Campagne ClickFix sur Steam : des forums de jeux utilisés pour distribuer XMRig

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 25 juillet 2026. La campagne a Ă©tĂ© signalĂ©e par un lecteur de BleepingComputer, qui a alertĂ© la rĂ©daction sur une activitĂ© malveillante observĂ©e sur les forums de discussion Steam. 🎯 Description de l’attaque Des acteurs malveillants crĂ©ent des comptes Steam alĂ©atoires pour rĂ©pondre Ă  des posts d’utilisateurs signalant des problĂšmes (crashs de jeux, inventaires perdus, problĂšmes techniques). Ils proposent de fausses solutions en demandant aux victimes d’ouvrir PowerShell en tant qu’administrateur et d’exĂ©cuter une commande fournie. Cette technique est connue sous le nom de ClickFix, une tactique d’ingĂ©nierie sociale exploitant la confiance des utilisateurs cherchant une solution Ă  un problĂšme rĂ©el. ...

27 juillet 2026 Â· 3 min

FBI: un malware caché dans des jeux Steam vole données de navigateur et cryptomonnaies

Selon HackRead, le FBI a Ă©mis une alerte Ă  destination des joueurs 🎼 aprĂšs la dĂ©couverte d’un malware dissimulĂ© dans plusieurs jeux Steam, qui a opĂ©rĂ© entre mai 2024 et janvier 2026. L’alerte indique que le logiciel malveillant, intĂ©grĂ© Ă  des titres disponibles sur Steam, a procĂ©dĂ© au vol de donnĂ©es de navigateur et au drainage de portefeuilles de cryptomonnaies 💾. La pĂ©riode d’activitĂ© mentionnĂ©e couvre prĂšs de vingt mois, suggĂ©rant une campagne prolongĂ©e. ...

19 mars 2026 Â· 1 min

Le FBI sollicite des joueurs Steam aprùs l’upload de huit jeux malveillants

Selon BleepingComputer, le FBI demande aux joueurs qui ont installĂ© des titres Steam contenant des malwares de fournir des informations dans le cadre d’une enquĂȘte en cours. Points clĂ©s: Huit jeux malveillants ont Ă©tĂ© mis en ligne sur la plateforme Steam. Le FBI cherche des informations auprĂšs des joueurs qui ont installĂ© ces titres. L’appel s’inscrit dans une enquĂȘte en cours visant ces jeux publiĂ©s de maniĂšre malveillante. FBI : enquĂȘte sur des jeux Steam contenant des malwares RĂ©sumĂ© Le FBI (division de Seattle) enquĂȘte sur plusieurs jeux publiĂ©s sur la plateforme Steam qui contenaient des malwares destinĂ©s Ă  voler des cryptomonnaies et des identifiants. ...

15 mars 2026 Â· 4 min

Campagne malveillante LARVA-208 cible le jeu Steam Chemia

L’article publiĂ© par Prodaft dans son repository Github “malware-ioc” met en lumiĂšre une campagne malveillante orchestrĂ©e par le groupe LARVA-208. LARVA-208 a compromis le jeu Steam Chemia pour distribuer plusieurs familles de malwares. Les binaries malveillants ont Ă©tĂ© intĂ©grĂ©s directement dans l’exĂ©cutable du jeu disponible sur la plateforme Steam. Lors du tĂ©lĂ©chargement et du lancement du jeu par les utilisateurs, le malware s’exĂ©cute en parallĂšle de l’application lĂ©gitime. Cette mĂ©thode est utilisĂ©e par LARVA-208 pour livrer deux charges principales : Fickle Stealer et HijackLoader. Ces malwares permettent de voler des informations sensibles et d’infecter davantage les systĂšmes des victimes. ...

24 juillet 2025 Â· 2 min

Suspicion de compromission de données Steam via Twilio

Selon un article de BleepingComputer, un acteur malveillant sous le pseudonyme de Machine1337 affirme avoir accĂšs Ă  plus de 89 millions de donnĂ©es d’utilisateurs de Steam, incluant des codes d’accĂšs Ă  usage unique. Steam, propriĂ©tĂ© de Valve Corporation, est une plateforme majeure de distribution de jeux PC. L’acteur a mis en vente ces donnĂ©es pour 5,000 dollars. BleepingComputer a analysĂ© un Ă©chantillon de 3,000 enregistrements qui contiennent des messages SMS historiques avec des codes Ă  usage unique pour Steam, ainsi que les numĂ©ros de tĂ©lĂ©phone des destinataires. ...

18 mai 2025 Â· 1 min

Twilio dément une prétendue fuite de données de 89 millions d'utilisateurs Steam

L’article de BleepingComputer rapporte que Twilio a niĂ© avoir Ă©tĂ© victime d’une violation de donnĂ©es aprĂšs qu’un acteur malveillant a prĂ©tendu dĂ©tenir plus de 89 millions de comptes utilisateurs Steam avec des codes d’accĂšs Ă  usage unique. Dans une dĂ©claration officielle, Twilio a affirmĂ© qu’il n’y avait aucune preuve d’une telle compromission et que la sĂ©curitĂ© de ses systĂšmes n’avait pas Ă©tĂ© compromise. Cette dĂ©claration intervient aprĂšs que des rumeurs ont circulĂ© concernant une potentielle fuite de donnĂ©es affectant un grand nombre d’utilisateurs de la plateforme Steam. ...

13 mai 2025 Â· 1 min
DerniĂšre mise Ă  jour le: 3 aoĂ»t 2026 📝