Le jeu indépendant le plus populaire sur Steam est soupçonné d'être infecté par un logiciel malveillant.
Les choses les plus importantes que vous devez savoir
- Des chercheurs ont découvert que la carte « Laser Tag Neon » sur Steam exploitait la logique d'Unreal Engine 5 pour écrire un fichier batch et exécuter secrètement PowerShell, dans le but de télécharger des logiciels malveillants supplémentaires.
- Cet incident montre que les jeux populaires qui reposent sur le contenu de la communauté, comme Meccha Chameleon qui s'est vendu à 15 millions d'exemplaires, sont des cibles attrayantes pour les pirates informatiques, car du contenu malveillant peut être téléchargé automatiquement.
- Pour vous protéger, privilégiez le contenu provenant de développeurs de confiance, consultez les avis de la communauté, maintenez votre logiciel antivirus à jour et mettez régulièrement à jour Steam et vos jeux.
L'un des plus grands succès de Steam en 2026 s'est soudainement retrouvé au cœur d'une crise de sécurité. Un chercheur en sécurité a découvert que la carte Meccha Chameleon Workshop, créée par la communauté, contenait du code conçu pour écrire des fichiers en dehors du jeu et exécuter un processus PowerShell caché qui tentait de télécharger une charge utile supplémentaire depuis un serveur externe.

Comment une carte personnalisée a-t-elle pu se transformer en logiciel malveillant ?
L'enquête, publiée par le chercheur en sécurité Feint , a débuté après que des joueurs ont remarqué l'apparition furtive d'une fenêtre d'invite de commandes sur leur écran pendant le téléchargement par Steam d'une carte personnalisée du Workshop appelée Laser Tag Neon. Après une analyse plus approfondie, le chercheur a découvert que la carte ne dissimulait pas de fichier exécutable au sens traditionnel du terme. Elle exploitait en réalité la logique Blueprint d'Unreal Engine 5 pour écrire un fichier batch dans le dossier Documents de l'utilisateur avant d'exécuter un processus PowerShell caché.

D'après l'analyse par rétro-ingénierie, le script a ensuite tenté de télécharger et d'exécuter un fichier batch depuis un serveur externe préprogrammé. Cependant, lors des tests, ce téléchargement a renvoyé une erreur 404, ce qui signifie que la charge utile finale n'a jamais été récupérée et que son objectif reste inconnu. Néanmoins, ce comportement – l'écriture de fichiers exécutables en dehors du répertoire du jeu et l'exécution de PowerShell – est très inhabituel pour une carte du Workshop et laisse fortement supposer une intention malveillante.
Les chercheurs ont interrompu l'identification de la famille de logiciels malveillants finale, car la charge utile de la deuxième étape était indisponible lors de l'analyse. Ils ont toutefois conclu que le composant Workshop devait être considéré comme malveillant sur la base de plusieurs indicateurs, notamment sa logique d'exécution dissimulée, ses origines Blueprint masquées et ses tentatives de récupération de code externe.
Pourquoi est-ce important?
Meccha Chameleon n'est pas un simple jeu indépendant . Depuis sa sortie le mois dernier, ce jeu multijoueur à succès s'est vendu à près de 15 millions d'exemplaires, et les analystes du secteur ont récemment indiqué qu'il avait généré le deuxième plus gros chiffre d'affaires pour les jeux PC ce mois-ci, juste derrière Fortnite. Cette immense audience en fait une cible de choix pour les pirates informatiques cherchant à exploiter le contenu créé par la communauté.

Contrairement aux installations manuelles de mods classiques, le contenu du Workshop est souvent téléchargé automatiquement lors de la connexion à des sessions multijoueurs ou de l'abonnement à des cartes communautaires. Dans ce cas précis, le comportement malveillant était intégré à un composant apparemment normal d'Unreal Engine, ce qui le rendait difficile à détecter lors d'une analyse rapide.
Bien que la faille de sécurité ait été corrigée et la carte malveillante supprimée du Workshop, cet incident nous rappelle l'importance de la prudence face aux contenus créés par la communauté. Les joueurs doivent privilégier les cartes et les mods provenant de développeurs de confiance, consulter les évaluations et les avis de la communauté avant tout téléchargement, activer leur antivirus et s'assurer que Steam et leurs jeux sont à jour. Si la plupart des contenus du Workshop sont parfaitement sûrs, ce cas illustre qu'un seul téléchargement malveillant peut passer inaperçu et représenter un risque pour la sécurité.
Les commentaires sont fermés.