{"id":149499,"date":"2026-06-22T06:01:07","date_gmt":"2026-06-22T06:01:07","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/149499\/"},"modified":"2026-06-22T06:01:07","modified_gmt":"2026-06-22T06:01:07","slug":"steam-des-fond-decrans-qui-cachent-de-redoutables-voleurs-de-donnees","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/149499\/","title":{"rendered":"Steam : des fond d&rsquo;\u00e9crans qui cachent de redoutables voleurs de donn\u00e9es"},"content":{"rendered":"<p>Vous cherchiez un joli fond d\u2019\u00e9cran anim\u00e9 pour \u00e9gayer votre bureau. Certains de ceux qui circulaient sur Steam embarquaient surtout un voleur de comptes, planqu\u00e9 derri\u00e8re l\u2019image.<\/p>\n<p>Le Steam Workshop, c\u2019est cette boutique communautaire int\u00e9gr\u00e9e \u00e0 <a href=\"https:\/\/www.01net.com\/telecharger\/jeux\/steam.html\" rel=\"nofollow noopener\" target=\"_blank\">Steam<\/a>, o\u00f9 les joueurs partagent mods, cartes, objets et fonds d\u2019\u00e9cran, le plus souvent gratuitement. C\u2019est aussi, depuis des ann\u00e9es, un terrain de chasse pour les pirates, qui glissent r\u00e9guli\u00e8rement du code malveillant au milieu de contenus anodins. Dernier exemple en date, une campagne qui a transform\u00e9 de simples fonds d\u2019\u00e9cran anim\u00e9s, cr\u00e9\u00e9s avec l\u2019application <a href=\"https:\/\/www.01net.com\/telecharger\/personnaliser\/theme_et_parametre_de_bureau-utilitaires\/wallpaper-engine.html\" rel=\"nofollow noopener\" target=\"_blank\">Wallpaper Engine<\/a>, en portes d\u2019entr\u00e9e vers les machines de leurs victimes.<\/p>\n<p> Comment un fond d\u2019\u00e9cran peut-il lancer un virus\u00a0? <\/p>\n<p>Tout repose sur une particularit\u00e9 de Wallpaper Engine, l\u2019application payante qui sert \u00e0 animer le bureau et figure parmi les plus populaires de Steam. Le logiciel accepte plusieurs types de fonds d\u2019\u00e9cran, dont un format \u00e0 part, les\u00a0fonds dits applicatifs, qui ne sont pas des images mais de vrais programmes Windows tournant en permanence derri\u00e8re vos ic\u00f4nes. Autant dire un logiciel d\u00e9guis\u00e9 en papier peint, avec les m\u00eames droits qu\u2019une application install\u00e9e.<\/p>\n<p>Rien \u00e0 voir, donc, avec une faille de s\u00e9curit\u00e9 \u00e0 corriger, puisque l\u2019ex\u00e9cution de code est ici une fonctionnalit\u00e9 assum\u00e9e, simplement d\u00e9tourn\u00e9e de son usage. Les attaquants ont employ\u00e9 deux m\u00e9thodes, l\u2019une et l\u2019autre redoutablement simples. Soit ils glissaient directement un ex\u00e9cutable, une biblioth\u00e8que ou un script pi\u00e9g\u00e9 dans le paquet du fond d\u2019\u00e9cran. Soit ils cachaient leur charge dans une archive prot\u00e9g\u00e9e par mot de passe, le s\u00e9same \u00e9tant dissimul\u00e9 dans le nom du fichier ou un fichier de configuration. De quoi passer sous le radar des analyses automatiques. Dans plusieurs cas, le programme malveillant se lan\u00e7ait tout seul, d\u00e8s l\u2019application du fond d\u2019\u00e9cran.<\/p>\n<p> Pourquoi votre compte Steam les int\u00e9resse <\/p>\n<p>Derri\u00e8re l\u2019animation l\u00e9ch\u00e9e, l\u2019objectif est presque toujours le m\u00eame, mettre la main sur votre compte Steam. Un \u00e9chantillon analys\u00e9 en d\u00e9cembre 2025 lan\u00e7ait un petit jeu de bureau parfaitement fonctionnel. En coulisses, il installait la porte d\u00e9rob\u00e9e\u00a0DarkComet\u00a0et une biblioth\u00e8que maison charg\u00e9e de localiser Steam et de d\u00e9tourner les sessions ouvertes. Le compte vol\u00e9 ne sert pas qu\u2019\u00e0 \u00eatre revendu, il permet ensuite de mettre en ligne de nouveaux fonds pi\u00e9g\u00e9s, et la contamination tourne en boucle.<\/p>\n<p>Le proc\u00e9d\u00e9 n\u2019a pas servi qu\u2019\u00e0 ce seul logiciel espion. Les fonds pi\u00e9g\u00e9s ont aussi distribu\u00e9 les voleurs d\u2019identifiants Lumma et Vidar, des chargeurs, des mineurs de cryptomonnaie et m\u00eame des ran\u00e7ongiciels, signe que plusieurs \u00e9quipes ind\u00e9pendantes exploitaient la m\u00eame combine. Au total, des dizaines de paquets ont \u00e9t\u00e9 rep\u00e9r\u00e9s, certains t\u00e9l\u00e9charg\u00e9s\u00a0des dizaines de milliers de fois\u00a0avant leur retrait, avec une nette concentration sur les joueurs de Chine et de Russie.<\/p>\n<p>Steam n\u2019en est pas \u00e0 son coup d\u2019essai. Le Workshop avait d\u00e9j\u00e0 servi \u00e0 diffuser un mod pi\u00e9g\u00e9 de Slay the Spire le jour de No\u00ebl 2023, puis un jeu en acc\u00e8s anticip\u00e9 livr\u00e9 avec trois logiciels malveillants l\u2019\u00e9t\u00e9 dernier. Un autre titre, baptis\u00e9 BlockBlasters, a m\u00eame d\u00e9lest\u00e9 ses joueurs d\u2019environ\u00a0150\u00a0000 dollars\u00a0en septembre. Par sa taille et son public fid\u00e8le, la boutique communautaire reste une cible id\u00e9ale.<\/p>\n<p style=\"text-align: center;\">Lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/le-fbi-enquete-sur-des-jeux-veroles-distribues-par-steam.html\" rel=\"nofollow noopener\" target=\"_blank\">Le FBI enqu\u00eate sur des jeux v\u00e9rol\u00e9s distribu\u00e9s par Steam<\/a><\/p>\n<p>Steam a retir\u00e9 les fonds d\u2019\u00e9cran incrimin\u00e9s, mais d\u2019autres r\u00e9appara\u00eetront sans doute, le filon \u00e9tant trop simple \u00e0 reproduire. En attendant, mieux vaut se m\u00e9fier des fonds d\u2019\u00e9cran qui r\u00e9clament un mot de passe ou embarquent un ex\u00e9cutable. L\u2019id\u00e9al reste d\u2019analyser ce qu\u2019on t\u00e9l\u00e9charge avant de l\u2019appliquer, et d\u2019activer\u00a0Steam Guard\u00a0pour qu\u2019un identifiant vol\u00e9 ne suffise pas \u00e0 ouvrir la porte. Un fond d\u2019\u00e9cran reste un fond d\u2019\u00e9cran, et s\u2019il se met \u00e0 r\u00e9clamer des droits d\u2019administrateur, c\u2019est qu\u2019il n\u2019a d\u00e9j\u00e0 plus rien d\u2019un simple d\u00e9cor.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/kaspersky-discovered-a-malware-campaign-targeting-steam-users-through-infected-wallpaper\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Kaspersky<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Vous cherchiez un joli fond d\u2019\u00e9cran anim\u00e9 pour \u00e9gayer votre bureau. Certains de ceux qui circulaient sur Steam&hellip;\n","protected":false},"author":2,"featured_media":149500,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[12,13,18,17,7240,73,71,75,72,3314,76,74],"class_list":["post-149499","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-malware","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-steam","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116792242088358719","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/149499","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=149499"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/149499\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/149500"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=149499"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=149499"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=149499"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}