Édition française
En continu
---Advertisement---

Technologie et science

Kaspersky révèle le botnet Tsundere, déguisé en installateur de jeux

Publié le 25 novembre 2025 11:41:00. Un nouveau botnet, baptisé Tsundere, cible les utilisateurs de Windows en se dissimulant dans de faux installateurs de jeux vidéo populaires, exploitant une technologie blockchain de pointe pour échapper à la détection.…

Kaspersky révèle le botnet Tsundere, déguisé en installateur de jeux

Publié le 25 novembre 2025 11:41:00. Un nouveau botnet, baptisé Tsundere, cible les utilisateurs de Windows en se dissimulant dans de faux installateurs de jeux vidéo populaires, exploitant une technologie blockchain de pointe pour échapper à la détection.

  • Le botnet Tsundere se propage via des fichiers d’installation MSI contrefaits de jeux tels que Valorant, Counter-Strike 2 et Rainbow Six Extraction.
  • Il utilise la technologie Web3 et la blockchain Ethereum pour masquer ses serveurs de commande et de contrôle, rendant son suivi particulièrement difficile.
  • Kaspersky a identifié des activités de Tsundere au Mexique, au Chili, en Russie et au Kazakhstan.

L’équipe mondiale de recherche et d’analyse (GReAT) de Kaspersky a mis en lumière l’émergence de Tsundere, un botnet sophistiqué qui représente une nouvelle menace pour les utilisateurs de Windows. Découvert en juillet 2025, ce malware se distingue par son mode opératoire innovant et sa capacité à s’adapter rapidement.

Contrairement aux botnets traditionnels qui s’appuient sur des serveurs centralisés, Tsundere stocke les adresses de ses serveurs de commande et de contrôle (C2) dans des contrats intelligents sur la blockchain Ethereum. Cette approche permet aux cybercriminels de modifier ces adresses via une simple transaction blockchain, sans laisser de traces sur des serveurs conventionnels. Cette technique rend le botnet particulièrement résistant aux tentatives de démantèlement.

« Tsundere illustre la rapidité avec laquelle les cybercriminels s’adaptent. Il s’agit d’une nouvelle tentative d’un acteur malveillant que nous avons probablement déjà identifié par le passé de mettre à jour ses outils. »

Lisandro Ubiedo, expert principal en sécurité chez Kaspersky GReAT

Selon Kaspersky, Tsundere se propage principalement par le biais de deux types de fichiers : les installateurs .MSI et les scripts PowerShell. Une fois activé, le malware installe un composant qui permet d’exécuter du code JavaScript malveillant via un canal WebSocket crypté, en communication avec le serveur C2. Ce code peut être utilisé pour voler des données, télécharger d’autres logiciels malveillants, ou même prendre le contrôle complet de l’appareil infecté.

Les chercheurs de Kaspersky ont également établi un lien entre Tsundere et le malware 123 Stealer, développé par un individu connu sous le pseudonyme de « koneko » et vendu sur des forums clandestins pour environ 120 USD par mois. L’analyse du code de Tsundere révèle qu’une grande partie est écrite en russe, ce qui suggère que les auteurs pourraient être russophones ou liés à des réseaux cybercriminels de cette région. Cette hypothèse est corroborée par des schémas d’attaque similaires observés lors de précédentes campagnes menées par le même acteur.

La distribution de Tsundere cible particulièrement les joueurs qui ont recours à des plateformes de téléchargement non officielles, ce qui en fait une menace sérieuse dans les pays où cette pratique est répandue, comme l’Indonésie.

Kaspersky recommande de suivre les précautions suivantes pour se protéger contre les menaces telles que Tsundere :

  • Utiliser des logiciels et des plateformes provenant d’éditeurs vérifiés.
  • Installer des solutions de sécurité fiables et suivre leurs recommandations.
  • Éviter de télécharger des fichiers exécutables à partir de sources inconnues.
  • Se méfier des e-mails de phishing qui redirigent vers des sites de téléchargement non officiels.
  • Adopter des pratiques de sécurité de base, telles que des mises à jour régulières, des mots de passe robustes et l’authentification à deux facteurs (2FA).

« La sensibilisation des utilisateurs est la première ligne de défense. Avec l’intégration croissante du Web3 et de la blockchain dans les infrastructures cybercriminelles, les joueurs doivent être particulièrement vigilants quant aux installateurs de jeux qui semblent légitimes mais qui pourraient contenir du code malveillant. »

Lisandro Ubiedo, expert principal en sécurité chez Kaspersky GReAT

Pour plus d’informations sur les dernières actualités en matière de sécurité informatique, consultez Google Actualités.

Viral! 18 campus renommés offrent des bourses complètes jusqu’à l’obtention du diplôme de licence et de master grâce à la bourse OSC. Pour plus d’informations, cliquez sur : osc.medcom.id

(MMI)

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.