DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Alertes CVSS 10.0 : 13 vulnérabilités critiques du 24 août 2026 (dont Visa)
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes

Arnaque sur Steam : ce jeu cachait un malware voleur de crypto

  • Marc Barbezat
  • 30 septembre 2025
  • 2 minutes de lecture
Image illustrant un joueur utilisant un clavier rétroéclairé devant un écran d’ordinateur, avec le logo de Steam à gauche et une icône de sécurité rouge représentant un malware à droite, symbolisant une menace informatique dans l’univers des jeux vidéo.
Attention aux jeux indépendants. Un titre Steam cachait un « drainer » qui a volé 150 000 $. Comment repérer les jeux piégés avant de les installer ?

Steam, la plateforme de référence pour les jeux PC, fait face à une nouvelle menace. Un jeu gratuit, BlockBlasters, a été utilisé pour distribuer un malware qui a volé environ 150 000 $ en cryptomonnaies à ses utilisateurs. Cette attaque met en lumière les risques croissants pour les utilisateurs de plateformes en ligne, notamment ceux investis dans les cryptomonnaies.

Un malware déguisé en jeu gratuit cible les utilisateurs de Steam

Une vue instantannee du nombre de joueur en ligne sur Steam
Une vue instantannée du nombre de joueur en ligne sur Steam

BlockBlasters a été retiré de Steam après que la menace a été découverte, mais ce n’est pas un incident isolé. En 2025, il s’agit du quatrième cas de malware distribué via Steam, après des incidents similaires en juillet, mars et février. La méthode employée par les cybercriminels consiste souvent à masquer des logiciels malveillants dans des jeux gratuits, attirant ainsi un large public d’utilisateurs peu méfiants. Comme le souligne The Verge, Steam a déjà dû retirer plusieurs jeux infectés, tels que PirateFi et Sniper: Phantom’s Resolution, pour protéger ses utilisateurs.

Le jeu BlockBlasters, disponible sur Steam, a été identifié comme un vecteur de malware par des chercheurs en cybersécurité. Ce jeu, bien qu’apparemment légitime et même vérifié, contenait un programme malveillant connu sous le nom de « cryptodrainer ». Ce malware a été intégré via une mise à jour post-lancement et a réussi à dérober environ 150 000 $ en cryptomonnaies à des centaines d’utilisateurs. Parmi les victimes, un streamer a perdu plus de 30 000 $ alors qu’il collectait des fonds pour son traitement contre le cancer. Selon PCWorld, les attaquants ont ciblé spécifiquement les streamers et les utilisateurs actifs sur Twitter, connus pour être impliqués dans les cryptomonnaies, à travers une campagne de spearphishing.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
Page daccueil de Steam games
Page d’accueil de Steam

Les attaquants derrière BlockBlasters semblent avoir utilisé des informations divulguées sur Telegram pour cibler leurs victimes. Un suspect basé aux États-Unis a été identifié, mais aucune arrestation n’a encore été effectuée. Cette affaire souligne l’importance de la vigilance pour les utilisateurs de plateformes en ligne, en particulier ceux qui possèdent des actifs numériques. Les utilisateurs doivent être conscients des risques associés aux téléchargements de jeux et des mises à jour, même sur des plateformes réputées comme Steam. Les experts en sécurité recommandent de vérifier la provenance des jeux et de se méfier des offres trop belles pour être vraies.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • cryptomonnaie
  • cybersécurité
  • jeux vidéo
  • malware
  • spearphishing
  • Steam
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Vue aérienne d'une équipe de travail sur table en bois, recouverte d'un large icône orange de crâne malveillant et d'un panneau d'avertissement.
Lire l'article

L’accès interne devient une marchandise 🤩️ sur Telegram

Piratage Wi-Fi à bord d'un vol Delta au retour de la DEF CON : vue de la cabine passagers avec un picto Wi-Fi.
Lire l'article

Piratage Wi-Fi à bord d’un vol Delta au retour de la DEF CON

Salle de sport en arrière-plan bleu avec un message de chargement manuscrit indiquant Please Wait et Loading.
Lire l'article

OpenClaw détourne une API de liste d’attente de salle de sport

Des idées de lecture recommandées par DCOD

Page frontale du livre Les Secrets du Darknet

Les Secrets du Darknet

Écrit par DarkExplorer, un ancien hacker repenti, ce guide complet vous offre une plongée fascinante dans les coulisses du Darknet, ainsi que les outils et les techniques nécessaires pour naviguer en toute sécurité dans cet univers souvent dangereux et mystérieux.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois