Les développeurs reçoivent des offres d'achat pour des jeux publiés sur Steam et la communauté craint d'être utilisée pour des logiciels malveillants

Les développeurs reçoivent des offres d'achat pour des jeux publiés sur Steam et la communauté craint d'être utilisée pour des logiciels malveillants

Les développeurs de jeux publiés sur Steam reçoivent des e-mails contenant des propositions d'achat pour les droits de leurs titres. Sur les réseaux sociaux, la communauté craint que l'offre ne soit pas légitime, mais plutôt un projet de distribution de malware aux joueurs.

En septembre par exemple, un Un investisseur en cryptomonnaie a perdu 169 000 R$ après avoir téléchargé un jeu infecté depuis la boutique de jeux de Valve. En mars de cette année, même le Le FBI a ouvert une enquête sur sept matchs avec des logiciels malveillants trouvés sur la plateforme.

Plus récemment, la semaine dernière, Kaspersky a découvert une campagne de distribution de logiciels malveillants se faisant passer pour des applications de fond d'écran.

Gagnez 50 R$ en Bitcoin directement sur votre compte. Ouvrez votre compte Mynt et recevez du cashback. Utilisez le coupon : LIVE50 Mynt.com.br

Les développeurs reçoivent des e-mails contenant des propositions suspectes

Sur la communauté de jeux indépendants de Reddit, le développeur « rap2h » a publié le 13 juin une capture d'écran montrant une offre d'achat des droits d'auteur de son jeu, appelé Heroes of the Seven Islands.

« Nous recherchons des jeux qui ont mal performé sur STEAM et dont les développeurs souhaitent récupérer une partie de l'argent qu'ils ont investi. Nous pouvons vous offrir immédiatement au moins 100 $ pour que vous nous transfériez les droits de votre (vos) jeu(s). Notre objectif est de constituer un catalogue plus large et d'assumer les risques liés à la promotion de tels jeux. « 

E-mail partagé par le développeur reçu. Source : Reddit.

La publication a attiré l'attention de la communauté, recevant plus de 2 000 votes positifs et 200 commentaires.

Certains membres estiment que l'offre est légitime, même si elle est d'une faible valeur, pour profiter d'un potentiel de vente à long terme. « Ils cherchent à profiter d'une bonne affaire dans un jeu peu médiatisé mais au potentiel évident »a commenté un utilisateur.

D’autres, cependant, voient plus de mal dans l’offre. En effet, Steam dispose de systèmes de sécurité pour les nouveaux titres, entre autres exigences, ce qui rend le processus de référencement difficile. Autrement dit, il serait plus simple d’infecter un jeu déjà référencé sur le store.

« Ils mettent à jour le jeu après son achat et y installent des logiciels malveillants. Cela signifie qu'ils sont capables de contourner le processus d'approbation habituel de Steam pour les nouveaux jeux. »

Toujours dans les commentaires, un autre développeur affirme avoir reçu ce même email à propos de deux petits jeux qu'il a publiés sur Google Play.

Alors que les pirates se concentrent sur la distribution de logiciels malveillants sur Steam, Les applications mobiles des magasins Google et Apple sont utilisées dans des campagnes de phishing.

Kaspersky met en garde contre les logiciels malveillants distribués dans l'application de fond d'écran Steam

La société de sécurité Kaspersky a publié le 15 juin un rapport indiquant que les pirates utilisent des applications de fond d'écran trouvées sur Steam pour diffuser des logiciels malveillants.

« Les chercheurs de Kaspersky ont découvert une campagne de distribution de logiciels malveillants en cours exploitant Steam Workshop et Wallpaper Engine, une application Steam populaire utilisée pour créer et partager des fonds d'écran animés. Les chercheurs ont identifié plusieurs packs de fonds d'écran infectés qui ont accumulé des milliers de téléchargements. »

Les pirates utilisent des applications de fond d'écran trouvées sur Steam pour distribuer des logiciels malveillants. Source : Kaspersky/Reproduction.

Le texte souligne que la plupart des victimes se trouvent en Chine et en Russie, mais que des citoyens de Singapour, de Hong Kong, d'Allemagne, d'Inde et du Canada ont également été infectés.

Bien qu’elle ne mentionne pas le vol de crypto-monnaies, la société souligne que l’objectif n’était pas seulement de voler des comptes de jeux, mais aussi d’installer d’autres malwares supplémentaires, notamment des infostealers.

Maxim Starodubov, expert en cybersécurité chez Kaspersky, explique comment les criminels peuvent abuser des plateformes de confiance.

« Les attaques reposent sur la confiance des utilisateurs dans le contenu hébergé dans des écosystèmes légitimes. Bien que de nombreuses familles de logiciels malveillants impliquées soient bien connues, le mécanisme de distribution permet aux attaquants d'atteindre un grand nombre de victimes potentielles via un contenu apparemment inoffensif. »

À titre de recommandation, la société déclare que les utilisateurs doivent être prudents lorsqu'ils téléchargent des applications, même à partir de sources fiables.



Voir l’article original en portugais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚