
Un chercheur a découvert que des pirates informatiques implémentaient des logiciels malveillants dans les cartes du jeu Meccha Chamaleon, disponible en téléchargement sur Steam Workshop.
Actuellement, Meccha Chamaleon figure parmi les 30 jeux les plus joués sur Steam, avec 62 000 joueurs au cours des dernières 24 heures et 340 000 à son apogée historique.
L'accusation intervient quelques jours après Le FBI arrête un homme accusé d'avoir infecté des jeux Steam pour voler des crypto-monnaies.
Les pirates utilisent à nouveau les jeux Steam pour distribuer des logiciels malveillants
Alors que les premières attaques utilisaient des jeux complets pour diffuser des logiciels malveillantsles nouvelles attaques sont distribuées sur le Steam Workshop, où les utilisateurs peuvent ajouter du contenu supplémentaire aux jeux.
« Steam héberge à nouveau un malware, cette fois dans une carte personnalisée du jeu MECCHA CHAMELEON. Lors du chargement de la carte, un fichier de commande Windows est écrit silencieusement dans le dossier Documents du joueur. Ce fichier ouvre ensuite PowerShell dans une fenêtre invisible et tente de télécharger un deuxième script depuis un serveur. »


Dans l'article complet, le chercheur Feinte prétend avoir lancé une enquête après que certains amis ont signalé avoir vu une fenêtre d'invite de commande apparaître brièvement pendant que Steam téléchargeait du contenu.
« Ce que j'ai trouvé était une carte apparemment ordinaire du Steam Workshop qui contenait ce qui semble être un dropper de malware, bien qu'elle ait passé avec succès l'examen de la plateforme. »


Dans les détails techniques, le chercheur met en évidence une ligne de code qui permet à l'ordinateur de la victime de télécharger et d'exécuter un fichier appelé « steamd.bat ».
« L'analyse du script récupéré montre que la deuxième étape a téléchargé et installé un cheval de Troie d'accès à distance (RAT) sur les systèmes concernés, donnant à l'attaquant la possibilité de contrôler à distance les ordinateurs compromis. »
L'adresse IP du serveur de téléchargement serait enregistrée auprès d'une société appelée Blockchain Creek BV, suggérant la familiarité des pirates avec les crypto-monnaies.
Pour des raisons de sécurité, le chercheur recommande aux joueurs de vérifier les programmes lancés avec Windows, ainsi que d'utiliser des programmes tels que MalwareBytes ou HitmanPro pour rechercher des logiciels malveillants sur l'ordinateur.
Le développeur du jeu Meccha Chamaleon dit que le problème a été résolu
Bien que la carte « Laser Tag Neon », présentée dans l'image ci-dessus, ait déjà été supprimée du Steam Workshop, le chercheur affirme que d'autres cartes infectées ont déjà été téléchargées sur la plateforme.
Le développeur Citronresponsable de Meccha Chamaleon, a déclaré ce samedi (25) que le problème avait déjà été résolu dans la version 3.1.0 du jeu en empêchant les cartes d'exécuter des codes.
« Ce problème a été résolu dans la version 3.1.0, publiée aujourd'hui. Nous avons également rendu impossible l'exécution de logiciels malveillants et autres codes malveillants sur toutes les cartes modifiées, y compris les cartes précédemment téléchargées. »


Quoi qu’il en soit, les utilisateurs déjà infectés avant cette mise à jour doivent prendre des mesures de sécurité.
Voir l’article original en portugais
