Cybersécurité26 juillet 2026· via BleepingComputer

Les forums Steam détournés pour diffuser des cryptojackers XMRig

Les forums Steam détournés pour diffuser des cryptojackers XMRig

Image : BleepingComputer

Les joueurs consultant les forums Steam risquent de tomber sur des publications apparemment utiles étiquetées « Cliquez pour corriger », mais il s’agit en réalité de pièges conçus pour infecter leurs appareils avec le cryptomineur XMRig. Les cybercriminels exploitent la réputation de confiance de la plateforme pour diffuser des malwares déguisés en correctifs légitimes pour des problèmes courants de jeu ou du système, exposant les utilisateurs à un détournement non autorisé de leurs ressources.

Fonctionnement de l’arnaque

Les attaquants créent des fils de discussion proposant des « solutions » à des problèmes comme des plantages de jeu, des baisses de performances ou des erreurs de pilotes. Les publications incluent des liens de téléchargement étiquetés comme outils « Cliquez pour corriger », souvent hébergés sur des services de partage de fichiers, censés résoudre le problème décrit. Lorsque les utilisateurs téléchargent et exécutent ces fichiers, ils installent sans le savoir XMRig, un cryptomineur axé sur Monero qui consomme les ressources du CPU et du GPU pour générer des profits illicites pour les attaquants.

La plateforme de forums de Steam, bien que modérée, n’est pas à l’abri des abus. La nature ouverte des fils de discussion permet aux acteurs malveillants de publier du contenu qui échappe aux premiers contrôles, surtout lorsque les liens sont déguisés en correctifs anodins. Une fois installé, XMRig fonctionne silencieusement en arrière-plan, épuisant les ressources du système et pouvant entraîner une surchauffe, une réduction de la durée de vie du matériel ou une hausse des coûts électriques pour les utilisateurs concernés.

Enjeux de cette campagne

Cette opération illustre une tendance croissante des attaquants à cibler les communautés de joueurs, souvent moins sensibilisées à la sécurité que les publics professionnels. Les forums de Steam, fréquentés par des millions de visiteurs quotidiens, offrent une opportunité idéale pour la diffusion de malwares en raison de leur apparence de fiabilité. Pour les joueurs, les conséquences immédiates incluent une dégradation des performances et une usure accrue du matériel. Au-delà des dommages individuels, de telles attaques soulignent la nécessité pour les fournisseurs de plateformes et les utilisateurs d’adopter une vigilance accrue face aux « correctifs » issus de la communauté, en particulier lorsqu’ils impliquent des téléchargements d’exécutables. La méfiance envers les conseils techniques non sollicités reste un rempart essentiel dans le paysage évolutif des menaces.


Source : BleepingComputer. Synthèse éditoriale assistée par IA — TechnoExpress.

Lire la source originale sur BleepingComputer →

← Retour à l'accueil