DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Logo blanc de GitHub sur fond orange avec des lignes de code floues en arrière-plan, illustrant la boulette d'un sous-traitant de la CISA ayant compromis la sécurité GitHub de l'agence.
    Sécurité GitHub : La boulette d’un sous-traitant de la CISA
  • Illustration conceptuelle montrant le bâtiment d'Europol avec des hologrammes de cadenas sécurisés et un globe marqué "VPN", symbolisant la saisie des serveurs de First VPN qui s'effondre.
    First VPN s’effondre après une saisie des serveurs par Europol
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 15 alertes critiques du 25 mai 2026
  • Illustration stylisée pour le média DCOD représentant le logo de l'entreprise Anthropic superposé à une image historique d'explosion nucléaire en mer. Un filtre de couleur vert kaki s'applique sur l'ensemble de la composition pour évoquer l'impact massif de l'IA Claude Mythos qui sature la cybersécurité avec la découverte de 10 000 failles.
    Claude Mythos débusque 10’000 failles et sature la cybersécurité
  • Illustration conceptuelle de cybersécurité montrant un bouclier numérique vert lumineux avec une serrure centrale, sur fond sombre de réseaux de données, de circuits imprimés et une silhouette de hacker dans l'ombre. Image d'en-tête pour la veille hebdomadaire.
    Cybersécurité : les 14 actualités majeures du 24 mai 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

Arnaque sur Steam : ce jeu cachait un malware voleur de crypto

  • Marc Barbezat
  • 30 septembre 2025
  • 2 minutes de lecture
Image illustrant un joueur utilisant un clavier rétroéclairé devant un écran d’ordinateur, avec le logo de Steam à gauche et une icône de sécurité rouge représentant un malware à droite, symbolisant une menace informatique dans l’univers des jeux vidéo.
Attention aux jeux indépendants. Un titre Steam cachait un « drainer » qui a volé 150 000 $. Comment repérer les jeux piégés avant de les installer ?

Steam, la plateforme de référence pour les jeux PC, fait face à une nouvelle menace. Un jeu gratuit, BlockBlasters, a été utilisé pour distribuer un malware qui a volé environ 150 000 $ en cryptomonnaies à ses utilisateurs. Cette attaque met en lumière les risques croissants pour les utilisateurs de plateformes en ligne, notamment ceux investis dans les cryptomonnaies.

Un malware déguisé en jeu gratuit cible les utilisateurs de Steam

Une vue instantannee du nombre de joueur en ligne sur Steam
Une vue instantannée du nombre de joueur en ligne sur Steam

BlockBlasters a été retiré de Steam après que la menace a été découverte, mais ce n’est pas un incident isolé. En 2025, il s’agit du quatrième cas de malware distribué via Steam, après des incidents similaires en juillet, mars et février. La méthode employée par les cybercriminels consiste souvent à masquer des logiciels malveillants dans des jeux gratuits, attirant ainsi un large public d’utilisateurs peu méfiants. Comme le souligne The Verge, Steam a déjà dû retirer plusieurs jeux infectés, tels que PirateFi et Sniper: Phantom’s Resolution, pour protéger ses utilisateurs.

Le jeu BlockBlasters, disponible sur Steam, a été identifié comme un vecteur de malware par des chercheurs en cybersécurité. Ce jeu, bien qu’apparemment légitime et même vérifié, contenait un programme malveillant connu sous le nom de « cryptodrainer ». Ce malware a été intégré via une mise à jour post-lancement et a réussi à dérober environ 150 000 $ en cryptomonnaies à des centaines d’utilisateurs. Parmi les victimes, un streamer a perdu plus de 30 000 $ alors qu’il collectait des fonds pour son traitement contre le cancer. Selon PCWorld, les attaquants ont ciblé spécifiquement les streamers et les utilisateurs actifs sur Twitter, connus pour être impliqués dans les cryptomonnaies, à travers une campagne de spearphishing.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord
Page daccueil de Steam games
Page d’accueil de Steam

Les attaquants derrière BlockBlasters semblent avoir utilisé des informations divulguées sur Telegram pour cibler leurs victimes. Un suspect basé aux États-Unis a été identifié, mais aucune arrestation n’a encore été effectuée. Cette affaire souligne l’importance de la vigilance pour les utilisateurs de plateformes en ligne, en particulier ceux qui possèdent des actifs numériques. Les utilisateurs doivent être conscients des risques associés aux téléchargements de jeux et des mises à jour, même sur des plateformes réputées comme Steam. Les experts en sécurité recommandent de vérifier la provenance des jeux et de se méfier des offres trop belles pour être vraies.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • cryptomonnaie
  • cybersécurité
  • jeux vidéo
  • malware
  • spearphishing
  • Steam
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une femme souriante faisant le signe V sur fond jaune, avec un graphisme de loupe analysant ses doigts pour symboliser l'extraction d'empreintes digitales. Logo dcod.ch en bas à droite.
Lire l'article

Comment le signe V vous expose au vol d’empreintes digitales

Capture d'écran d'un ordinateur portable affichant une visioconférence Microsoft Teams divisée en deux écrans. De chaque côté, un homme barbu, ressemblant à un frère jumeau technicien, est assis devant son ordinateur dans un bureau sombre encombré de câbles. Sous les fenêtres vidéo, une interface de terminal de commande affiche des lignes de code malveillant ciblant des bases de données, simulant un acte de cybercrime en direct.
Lire l'article

Cybercrime : une bourde sur Teams offre les coupables à la police

Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
Lire l'article

Arnaques dopées à l’IA : comment le crime change d’échelle

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café