Steam : une arnaque aux faux correctifs installe un cryptomineur via PowerShell

Des signalements publiés sur Steam Community décrivent une campagne malveillante en cours sur Steam, la plateforme de jeux PC de Valve. Le piège tient en peu de chose : après un crash, un objet disparu ou un bug au lancement, des attaquants se présentent comme le support technique de la communauté et demandent aux joueurs d’ouvrir PowerShell en mode administrateur, puis d’y coller une commande. Sauf que cette commande ne répare rien du tout. Elle télécharge et lance XMRig, un logiciel de minage de cryptomonnaie qui siphonne les ressources du PC de la victime au profit de l’attaquant.

Arnaque Steam : pourquoi la commande PowerShell est si dangereuse

PowerShell Télécharger

Le procédé repose sur une méthode bien connue dans le milieu de la cybersécurité : le « ClickFix ». Ici, pas besoin d’exploiter une faille technique au sens classique. Les cybercriminels amènent l’utilisateur à lancer lui-même la charge malveillante, ce qui peut suffire à laisser passer certaines protections automatiques, puisque l’action a l’air de venir d’un utilisateur légitime.

Dans le cas repéré sur Steam Community, le script PowerShell se présente comme un outil d’optimisation ou de maintenance pour Windows. Et pendant qu’il tourne, il affiche de fausses opérations de réparation pour faire croire qu’il nettoie ou corrige le système. Vu de l’écran, tout semble normal.

En arrière-plan, d’après les signalements publiés sur Steam Community, il ferait bien autre chose : désactiver certaines vérifications TLS, ajouter des exclusions dans Microsoft Defender, puis créer une tâche planifiée pour se relancer au démarrage avec des privilèges élevés. On n’a donc pas affaire à un simple programme pénible qui mange du processeur. Le script cherche aussi à rester installé sur la machine, et à y rester discrètement.

Pourquoi les joueurs sont une cible idéale

Les communautés de joueurs sont très exposées à ce genre d’ingénierie sociale. Quand un jeu plante ou qu’un objet semble avoir disparu, le réflexe est souvent le même : aller sur les forums chercher une solution, vite, parfois en faisant confiance à d’autres utilisateurs sans trop vérifier qui parle.

Et les machines de jeu ont de quoi attirer. Cartes graphiques puissantes, processeurs solides, longues sessions d’utilisation… pour du cryptominage clandestin, ce sont des PC qui rapportent. Cette campagne s’inscrit d’ailleurs dans quelque chose de plus large. Ces dernières années, l’écosystème Steam et le jeu sur PC ont déjà vu passer des menaces via les forums, les jeux eux-mêmes, des mises à jour, ou encore des contenus générés par les utilisateurs comme les mods et les maps d’atelier.

Que faire si vous avez exécuté la commande

La règle de base est simple : ne lancez jamais une commande PowerShell, Terminal ou Invite de commandes trouvée dans un post de forum, un commentaire ou un message privé, surtout si elle demande des droits administrateur.

Un vrai correctif de jeu n’a, dans l’immense majorité des cas, aucune raison de passer par ce type de manipulation opaque.

Si vous pensez avoir exécuté la commande, déconnectez d’abord la machine d’Internet, lancez une analyse antivirus complète, puis regardez du côté des tâches planifiées et des exclusions de Microsoft Defender.

Si le système a été modifié en profondeur, une réinstallation complète de Windows peut rester l’option la plus sûre pour repartir sur une base propre.

À l’heure où nous écrivons ces lignes, aucune communication publique largement relayée de Valve, l’éditeur de Steam, ne vise spécifiquement cette campagne PowerShell liée au cryptominage. Il n’existe pas non plus de chiffre confirmé permettant de savoir combien d’utilisateurs Steam ont été touchés. Mieux vaut donc rester sur ses gardes. On suivra l’affaire.

Author: Mark Conrad Pinton

{ "social": { "email": "content.reviewer97@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "https:\/\/www.linkedin.com\/in\/mark-conrad-pinton\/" }, "ja-JP": "", "de-DE": "Mark Pinton rezensiert Videospiele und Software für PC und Mobilgeräte.", "en-US": "Mark Pinton reviews video games and software, covering new releases, older titles worth revisiting, and everyday applications across PC and mobile. A long-time gamer with an interest in how games and tools are built.", "es-ES": "Mark Pinton reseña videojuegos y software en PC y dispositivos móviles.", "fr-FR": "Mark Pinton critique les jeux vidéo et les logiciels sur PC et mobile.", "it-IT": "Mark Pinton recensisce videogiochi e software per piattaforme PC e mobile.", "nl-NL": "Mark Pinton beoordeelt videogames en software voor pc- en mobiele platforms.", "pl-PL": "Mark Pinton recenzuje gry wideo i oprogramowanie na platformy PC i mobilne.", "pt-BR": "Mark Pinton avalia videogames e software para plataformas PC e mobile." }