Kaspersky découvre un logiciel malveillant dans les fonds d'écran Anime Girls sur Steam qui vole des crypto-monnaies

Kaspersky découvre un logiciel malveillant dans les fonds d'écran Anime Girls sur Steam qui vole des crypto-monnaies

En résumé

  • Kaspersky a identifié des dizaines de fonds d'écran infectés sur Steam Workshop avec chacun des milliers de téléchargements.
  • Le malware inclut les infostealers Lumma et Vidar, conçus pour voler les informations d’identification et les données des portefeuilles cryptographiques.
  • Les victimes sont concentrées en Chine et en Russie, les infections étant également détectées en Allemagne, en Inde et au Canada.

Dans le rapport publié lundi, Kaspersky a noté que les attaquants ont utilisé Steam Workshop pour distribuer des téléchargements malveillants de Wallpaper Engine déguisés en fonds d'écran animés, dont beaucoup présentent des personnages féminins d'anime.

« La fonctionnalité de fond d'écran basée sur l'application permet aux programmes exécutables de s'exécuter directement sur l'ordinateur Windows de l'utilisateur, permettant ainsi aux attaquants de distribuer des logiciels malveillants sous couvert de contenu légitime », a déclaré Kaspersky, ajoutant avoir identifié des dizaines de packs de fonds d'écran infectés disponibles via Steam Workshop.

Kaspersky a également identifié les fonds d'écran distribués par les voleurs d'informations Lumma et Vidar, des familles de logiciels malveillants couramment utilisées pour voler des informations d'identification, des données de navigateur et des informations de portefeuille de crypto-monnaie, ainsi que le chargeur RenEngine. Les enquêteurs ont indiqué que l’activité semblait impliquer plusieurs acteurs menaçants plutôt qu’un seul groupe.

« Beaucoup de ces packages ont eu des milliers, voire des dizaines de milliers de téléchargements », a noté la société.

Selon Kaspersky, les victimes de la campagne de malware se trouvaient principalement en Chine et en Russie, bien que des infections aient également été détectées à Singapour, à Hong Kong, en Allemagne, au Vietnam, en Inde et au Canada.

Les fonds d'écran malveillants incluaient le logiciel malveillant directement ou le cachaient dans des fichiers protégés par mot de passe qui étaient décompressés après l'installation, a indiqué la société, soulignant un cas datant de 2025 dans lequel un fond d'écran semblait lancer un jeu de bureau légitime tout en installant secrètement la porte dérobée DarkKomet.

« Des plateformes fiables peuvent être utilisées pour distribuer des logiciels malveillants : les attaques dépendent de la confiance des utilisateurs dans le contenu hébergé dans des écosystèmes légitimes », a déclaré Maxim Starodubov, chercheur chez Kaspersky, dans un communiqué. « Bien que de nombreuses familles de logiciels malveillants impliquées soient bien connues, le mécanisme de distribution permet aux attaquants d'atteindre un grand nombre de victimes potentielles via un contenu apparemment inoffensif. »

Les résultats s'ajoutent à une liste croissante d'incidents de logiciels malveillants liés à Steam.

En juillet 2025, des chercheurs de la société de cybersécurité Prodaft ont signalé que le jeu Steam Early Access Chemia avait été compromis pour distribuer les logiciels malveillants Hijack Loader, Fickle Stealer et Vidar Stealer, ciblant les portefeuilles de crypto-monnaie et les données des utilisateurs. En mars, le FBI a annoncé une enquête sur les logiciels malveillants distribués via plusieurs jeux Steam, notamment Chemia, PirateFi, BlockBlasters, Dashverse, DashFPS, Lampy, Lunara et Tokenova.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol