L'infâme arnaque Discord « Essaye mon jeu »

L'infâme arnaque Discord « Essaye mon jeu »

Comment fonctionne l'arnaque

L'arnaque « Essaye mon jeu » commence par un message direct provenant de ce qui semble être un ami ou un membre de la communauté. Le message est simple et désarmant : « Hé, tu peux tester un jeu que j'ai créé ? » ou « Je viens de terminer une version bêta, ça te dirait de l'essayer ? » La demande semble naturelle, surtout dans les communautés de joueurs où les retours sont courants. Le lien fourni mène à un téléchargement hébergé sur des plateformes comme Dropbox, Google Drive, ou même le CDN de Discord, ce qui le rend légitime.

Une fois le fichier téléchargé et exécuté, le malware—souvent un voleur de données ou un cheval de Troie d'accès à distance (RAT)—s'active silencieusement. Il n'affiche pas de signes évidents d'infection. Au lieu de cela, il commence à récolter des données sensibles : cookies de navigateur, mots de passe enregistrés, jetons d'authentification Discord, informations de portefeuille de cryptomonnaies, et même des détails de paiement. L'attaquant utilise ensuite ces données pour pirater le compte Discord de la victime, en activant l'authentification à deux facteurs (2FA) pour verrouiller le propriétaire d'origine.

Familles de malwares derrière l'arnaque

Des recherches ont lié l'arnaque « Essaye mon jeu » à plusieurs familles de malwares. Parmi les plus courants figurent les voleurs basés sur Electron comme Nova, Ageo et Hexon, ainsi que des variantes de RAT comme Bby Stealer et Redline Stealer. Ces outils sont conçus avec des capacités spécifiques :

  • Extraire les identifiants et cookies enregistrés des navigateurs
  • Capturer les jetons Discord pour pirater des comptes sans avoir besoin de mots de passe
  • Accéder aux portefeuilles crypto stockés localement et aux extensions de navigateur
  • Collecter des informations de paiement et des données personnelles

Ces familles de malwares sont souvent vendues sur des forums clandestins. Par exemple, Bby Stealer était commercialisé à 35 $ avec un essai gratuit limité. Le malware est généralement distribué via un constructeur qui génère un fichier exécutable lié à un webhook Discord, envoyant les données volées directement à l'attaquant.

Pourquoi l'arnaque est si efficace

Le succès de l'arnaque réside dans l'exploitation de la confiance. Les victimes sont plus susceptibles de cliquer sur un lien lorsqu'il semble provenir d'un ami ou d'un membre connu de la communauté. Une fois qu'un compte est piraté, l'attaquant cible immédiatement la liste d'amis de la victime, envoyant le même message « Essaye mon jeu » à tous les contacts. Cela crée une réaction en chaîne—un compte compromis peut en entraîner des dizaines d'autres. De plus, le malware persiste souvent en se cachant dans les dossiers de démarrage ou en utilisant des tâches planifiées, ce qui le rend difficile à supprimer sans une réinitialisation complète du système.

Le rôle de l'ingénierie sociale

Les arnaqueurs investissent du temps pour établir une relation. Ils peuvent rejoindre un serveur, participer à des conversations, et même partager du contenu légitime avant de frapper. Cette patience rend la demande authentique. La pression psychologique pour aider un ami ou soutenir un développeur abaisse encore la vigilance de la victime.

Mesures immédiates si vous avez été touché

Si vous ou quelqu'un que vous connaissez êtes tombé dans cette arnaque, une action rapide est cruciale. Suivez cette liste de sécurité :

  • Déconnectez l'appareil infecté d'Internet immédiatement
  • Éteignez l'ordinateur pour empêcher toute exfiltration supplémentaire de données
  • Changez les mots de passe depuis un appareil propre (téléphone ou ordinateur séparé) pour tous les comptes en ligne, en particulier Discord, e-mail et plateformes financières
  • Activez la 2FA sur tous les comptes, de préférence avec une clé de sécurité matérielle ou une application d'authentification
  • Supprimez les appareils inconnus liés à vos comptes dans les paramètres de sécurité

Si le malware a été exécuté, un formatage complet du système et une réinstallation du système d'exploitation sont souvent le seul moyen de garantir une suppression complète. Simplement supprimer le fichier ou exécuter un antivirus peut ne pas attraper tous les mécanismes de persistance.

Comment vous protéger à l'avenir

La prévention est la meilleure défense contre l'arnaque « Essaye mon jeu ». Adoptez ces habitudes pour rester en sécurité :

  • Ne téléchargez jamais de fichiers EXE, SCR ou MSI provenant de messages directs non sollicités, même si le message semble provenir d'un ami de confiance
  • Vérifiez toute demande de téléchargement via un canal de communication séparé—appelez ou envoyez un SMS à la personne pour confirmer
  • Utilisez des mots de passe uniques et forts combinés à un gestionnaire de mots de passe
  • Activez l'authentification multi-facteurs sur Discord et d'autres plateformes
  • Gardez un logiciel antivirus actif et analysez régulièrement les téléchargements

Envisagez d'utiliser un appareil séparé ou une machine virtuelle pour tester des logiciels inconnus. Cela isole les malwares potentiels de votre système principal et de vos données sensibles.

L'arnaque « Essaye mon jeu » nous rappelle que la confiance peut être une vulnérabilité. En restant vigilant et en vérifiant avant de cliquer, nous pouvons briser la chaîne d'infection et protéger à la fois nos comptes et nos communautés.