
Les chercheurs ont détecté des logiciels malveillants sur Steam distribués dans huit jeux qui volaient des jetons ; La piste des Bitcoins volés a conduit à des cartes-cadeaux utilisées pour les commandes Uber Eats.
Un cas de Logiciel malveillant sur Steam a une fois de plus exposé les risques liés au téléchargement de logiciels apparemment inoffensifs : les chercheurs ont identifié huit jeux vidéo publiés sur la plateforme qui installaient un programme malveillant pour voler des crypto-monnaies dans le portefeuille des utilisateurs. Selon les autorités, la piste financière se terminait par des cartes-cadeaux achetées avec Bitcoin et utilisées pour payer les livraisons de nourriture via Uber Eats.
La découverte combine deux faces d’un même problème. D'une part, cela montre comment un exécutable téléchargé depuis un magasin légitime peut drainer les fonds d'une victime. En revanche, elle révèle que ceux qui ont mis en place ces opérations laissent des traces lorsqu’ils convertissent leurs bénéfices en biens de consommation courante, un oubli qui a facilité le suivi des chercheurs.
Comment les logiciels malveillants fonctionnaient sur Steam
Les jeux infectés servaient d’appât. Une fois installés sur l'ordinateur de la victime, ils ont exécuté un programme conçu pour localiser et extraire les clés et les informations d'identification associées aux portefeuilles de crypto-monnaie. Grâce à cet accès, les attaquants ont transféré les jetons vers des adresses sous leur contrôle.

Le schéma rappelle les épisodes précédents documentés sur la plateforme elle-même. Début 2025, une alerte cybersécurité alertait sur le cas de PirateFiun jeu distribué par Vidar infostealer, une famille de malwares spécialisée dans le vol d'informations sensibles, notamment les graines d'accès aux portefeuilles numériques. La répétition de ces attaques suggère que la vérification des contenus avant publication reste un point faible que les criminels cherchent à exploiter.
Selon les informations des autorités fédérales des États-Unis, un homme du comté de Broward, en Floride, a été identifié dans un complot lié à la distribution de ce type de logiciel malveillant. Les victimes auraient perdu environ 220 000 dollars d’actifs numériques grâce à ce programme.
La piste du Bitcoin jusqu’à Uber Eats
Ce qui distingue cette affaire, c'est la manière dont les enquêteurs ont suivi l'argent. Après le vol, une partie des fonds Bitcoin a été utilisée pour acheter des cartes cadeaux. Ces cartes, à leur tour, étaient utilisées pour payer les commandes de nourriture sur Uber Eats, laissant des enregistrements associés à des adresses de livraison spécifiques.
Ce point est essentiel du point de vue médico-légal. Bien que les transactions sur les blockchains publiques soient pseudonymes, le moment où les crypto-monnaies deviennent des biens ou des services dans le monde physique est souvent le maillon le plus vulnérable pour quelqu'un qui tente de cacher son identité. Une adresse de livraison, un numéro de téléphone ou les détails d'un compte de livraison peuvent suffire à lier un portefeuille à une personne réelle.
La tactique consistant à convertir les cryptomonnaies volées en cartes-cadeaux n’est pas nouvelle. Les criminels les préfèrent parce qu’ils sont faciles à acquérir et à revendre, mais lorsqu’ils sont utilisés directement pour leur consommation personnelle, par exemple pour commander de la nourriture, l’anonymat est rompu.
Un motif répétitif dans un logiciel
Les attaques qui exploitent des applications et des jeux légitimes comme moyen de diffusion sont devenues courantes. Récemment, la société de cybersécurité Kaspersky a documenté un cas similaire avec le malware Okobot, qui vole des crypto-monnaies via de fausses applications hébergées sur GitHub. Le dénominateur commun est le même : l’utilisateur croit installer un outil ou un divertissement inoffensif et ouvre en réalité la porte à un voleur d’argent.
L’intersection entre les jeux vidéo et les actifs numériques élargit la surface d’exposition, d’autant plus que les marchés du divertissement numérique liés au Bitcoin se développent. Plus les utilisateurs gèrent leurs portefeuilles sur les ordinateurs sur lesquels ils téléchargent des jeux, plus les attaquants seront incités à le faire.
Pour réduire le risque, les spécialistes recommandent des mesures de base : conserver les portefeuilles contenant des montants importants sur des appareils séparés ou dans des portefeuilles matériels, se méfier des titres de développeurs inconnus, revoir les autorisations demandées par chaque exécutable et mettre à jour le logiciel de sécurité. Les victimes de cette affaire ont été invitées à le signaler via une notification officielle du FBI activée pour l'incident.
L’épisode laisse un rappel inconfortable : la sécurité des fonds dépend non seulement de la solidité de la blockchain, mais aussi de l’environnement dans lequel les clés sont conservées. Et cet environnement est souvent un ordinateur sur lequel les jeux sont également téléchargés.