Résumé
- La division de Seattle du FBI enquête sur un acteur malveillant qui a publié plusieurs jeux infectés par des malwares sur Steam entre mai 2024 et janvier 2025.
- Des titres infectés, dont BlockBlasters et PirateFi, ont été utilisés pour dérober les identifiants des utilisateurs et leurs portefeuilles de cryptomonnaies.
- Les autorités invitent les joueurs concernés à se manifester afin de faire avancer l’enquête et de faciliter d’éventuelles indemnisations.
La division de Seattle du FBI a ouvert une enquête visant un hacker soupçonné de diffuser des malwares via des jeux vidéo hébergés sur Steam de Valveplatform. Cet acteur malveillant a ciblé des joueurs entre mai 2024 et janvier 2025 en publiant au moins sept titres en apparence légitimes, comportant du code malveillant. Les jeux identifiés incluent BlockBlasters, Chemia, Dashverse/DashFPS, Lampy, Lunara, PirateFi et Tokenova.
L’objectif principal de ces jeux compromis était de servir de cheval de Troie, en incitant les utilisateurs à installer un malware voleur de données capable de récolter les informations de navigation, les identifiants de comptes et les portefeuilles de cryptomonnaies. L’impact financier a été considérable pour certaines victimes ; dans un cas très médiatisé, un streamer s’est fait dérober pour 32 000 dollars de cryptomonnaies par le malware lié à BlockBlasters lors d’un live caritatif au profit de la lutte contre le cancer.
En réponse à ces compromissions, les autorités recherchent activement les victimes potentielles. Les informations recueillies serviront à retracer les fonds volés et à poursuivre les auteurs. Valve a confirmé la légitimité de l’enquête et a directement prévenu les utilisateurs qui avaient téléchargé les versions affectées.