Commentaires : Sur Steam, la démo de ce jeu de sniper visait vos données

Nouvelle alerte de sécurité sur Steam : sous les apparences d’un jeu de tir prometteur, se cachait en réalité un redoutable logiciel malveillant. « Sniper : Phantom’s Resolution » promettait une expérience immersive aux amateurs de FPS, mais son véritable objectif était de s’emparer de vos données personnelles.

Quand même bizarre que steam ne prenne pas le temps de vérifier avant de publier. Je pense pas qu’ils aient 500 jeux par jour à tester.

1 « J'aime »

Valve est très occupé (à compter les billets), et je pense qu’on doit pas être loin, si ce n’est plus, de 500 nouveaux jeux par jours.

18 864 nouveaux jeux publiés sur Steam en 2024.

Donc à peu près 50 par jour.

Mais il n’y aurait pas que les nouveaux jeux à vérifier, il faudrait aussi vérifier chaque mise à jour, puisque les fonctionnalités malveillantes pourraient arriver ultérieurement.

Et une vérification est aussi très loin de garantir qu’il n’y aura pas de problème, puisqu’il pourrait par exemple y avoir du code prévu pour ne s’exécuter qu’après une certaine date, que dans certains pays, ou toute autre condition qui fait que cette partie malveillante ne s’exécuterait pas lors des vérifications.

Il faudrait alors faire une décompilation et une analyse poussée du code. Et ça ça coûterait vraiment très cher.

2 « J'aime »

la page du jeu redirigait les visiteurs vers un site externe prétendument officiel.
Ce site proposait de télécharger une « démo » depuis un dépôt GitHub

Voilà pourquoi je ne me serais pas fait avoir. neutre

J’aurais pu me faire avoir pour le coup. D’une part c’est un jeu de sniper et j’adore cela, en plus avec les Neo Fest, c’est une palanquée de démos qui sont mises à notre disposition.

Après, comme le dit si bien l’article et Blackalf, le fait que la démo ne soit pas directement mise à disposition éveille quelque peu les doutes. Mais on retrouve aussi pas mal de bonnes démos sur Github/Itch.io, donc méfiance.

Récemment, une démo a fait sonner mon antivirus, mais il s’agissait d’un faux positif :sweat_smile: