{"id":20782,"date":"2023-07-05T16:01:09","date_gmt":"2023-07-05T14:01:09","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=20782"},"modified":"2023-07-05T16:22:05","modified_gmt":"2023-07-05T14:22:05","slug":"mario-forever-malware-too","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/","title":{"rendered":"Mario Forever, \u00e9galement une application malveillante : un jeu gratuit avec un mineur et un cheval de Troie"},"content":{"rendered":"<p>On parle souvent des dangers que repr\u00e9sente le t\u00e9l\u00e9chargement des versions pirat\u00e9es des jeux, car elles peuvent contenir des applications malveillantes. Mais elles ne constituent pas la seule menace. Les jeux free-to-play (F2P) peuvent \u00e9galement renfermer de mauvaises surprises, comme il vient d\u2019arriver avec <em>Super Mario 3: Mario Forever<\/em>. Mais commen\u00e7ons par le commencement\u2026<\/p>\n<h2>Application malveillante dans le jeu free-to-play <em>Super Mario 3 : Mario Forever<\/em><\/h2>\n<p>La s\u00e9rie <em>Super Mario<\/em> (alias <em>Super Mario Bros.<\/em> ou tout simplement <em>Mario<\/em>) est l\u2019un des univers de jeu les plus aim\u00e9s. En 38 ans d\u2019existence, ce sont 24 jeux originaux qui ont \u00e9t\u00e9 lanc\u00e9s dans la seule s\u00e9rie principale, sans parler des dizaines de remakes et de remasters. En plus de cela, il existe sept s\u00e9ries d\u00e9riv\u00e9es qui ajoutent des dizaines de jeux \u00e0 l\u2019univers de <em>Mario<\/em>. Cela dit, ils ont tous un point commun\u00a0: tous ces jeux, \u00e0 de <a href=\"https:\/\/kotaku.com\/the-mario-games-that-were-for-some-reason-released-on-30781148\" target=\"_blank\" rel=\"nofollow noopener\">rares exceptions pr\u00e8s<\/a>, sont officiellement sortis uniquement sur les plateformes de Nintendo.<\/p>\n<p>Alors, comment faire si vous voulez jouer \u00e0 <em>Mario<\/em> sur votre ordinateur\u00a0? Il faut t\u00e9l\u00e9charger soit un portage PC, soit un fangame. Gardez \u00e0 l\u2019esprit, cependant, qu\u2019aucune des deux options n\u2019est officielle ni disponible au t\u00e9l\u00e9chargement sur le site Internet de Nintendo.<\/p>\n<p>Par cons\u00e9quent, votre qu\u00eate pourrait vous conduire dans de sombres couloirs o\u00f9 des individus entreprenants mais louches peuvent vous refiler quelque chose de malveillant au lieu d\u2019un jeu. C\u2019est \u00e0 peu pr\u00e8s ce qu\u2019il vient d\u2019arriver avec le jeu gratuit <em>Super Mario 3\u00a0: Mario Forever<\/em>, <a href=\"https:\/\/marioforever.fandom.com\/wiki\/Mario_Forever\" target=\"_blank\" rel=\"nofollow noopener\">cr\u00e9\u00e9 par des fans<\/a>. Les experts ont trouv\u00e9 des versions du jeu qui infectaient l\u2019ordinateur de la victime avec <a href=\"https:\/\/gizmodo.com\/mario-game-virus-turns-computer-into-crypto-miner-1850577375\" target=\"_blank\" rel=\"nofollow noopener\">plusieurs types d\u2019applications malveillantes<\/a> \u00e0 la fois.<\/p>\n<h2>Ce que renferme la version infect\u00e9e de <em>Mario Forever<\/em><\/h2>\n<p>La cha\u00eene de l\u2019attaque est la suivante\u00a0: quand le gamer lance le kit de distribution de <em>Mario Forever<\/em>, il installe le jeu est sur son ordinateur, ainsi quel le client de minage <em>SupremeBot<\/em> et un mineur malveillant de Monero (XMR). Le client de minage installe \u00e0 son tour une autre application malveillante sur l\u2019ordinateur, \u00e0 savoir le voleur <em>Umbral<\/em>.<\/p>\n<p><em>Umbral<\/em> gagne sa vie en volant presque toutes les informations importantes qu\u2019il peut trouver sur l\u2019ordinateur de la victime\u00a0: identifiants stock\u00e9s dans le navigateur, cl\u00e9s du portefeuille de crypto ainsi que jetons de session, ces petits fichiers gr\u00e2ce auxquels un site ou un service en ligne se souvient de vous si bien que vous n\u2019avez pas \u00e0 vous connecter \u00e0 chaque fois (un peu comme les cookies). <em>Umbral<\/em> appr\u00e9cie particuli\u00e8rement la chasse aux jetons <em>Discord<\/em>, <em>Telegram<\/em>, <em>Roblox<\/em> et <em>Minecraft<\/em>. En outre, le voleur peut obtenir des images de la webcam et des captures d\u2019\u00e9cran de l\u2019ordinateur infect\u00e9. Bref, il s\u2019agit d\u2019une application malveillante particuli\u00e8rement redoutable, dot\u00e9e de nombreuses fonctionnalit\u00e9s.<\/p>\n<p>Pour les victimes, l\u2019installation du jeu infect\u00e9 <em>Super Mario 3 : Mario Forever<\/em> est l\u2019ouverture d\u2019une bo\u00eete de Pandore. Tout d\u2019abord, leurs ordinateurs ralentissent et consomment plus d\u2019\u00e9nergie que d\u2019habitude en raison de l\u2019ex\u00e9cution du mineur en arri\u00e8re-plan. Deuxi\u00e8mement, ils risquent le piratage de leur compte en raison du vol des mots de passe via <em>Umbral<\/em>. Et troisi\u00e8mement, le pire de tous, ils risquent de perdre de l\u2019argent si les cl\u00e9s priv\u00e9e d\u2019un quelconque portefeuille de crypto sont stock\u00e9es sur l\u2019ordinateur.<\/p>\n<h2>Application malveillante visant les gamers<\/h2>\n<p>En g\u00e9n\u00e9ral, ce probl\u00e8me est assez r\u00e9pandu. Les jeux pirat\u00e9s et gratuits en provenance de sources douteuses sont le territoire id\u00e9al pour les mineurs malveillants. Les ordinateurs de jeu ont tendance \u00e0 afficher des caract\u00e9ristiques techniques de haut niveau, en particulier la carte graphique, ce qui est n\u00e9cessaire pour le minage en premier lieu.<\/p>\n<p>Cela signifie qu\u2019ils sont bien mieux adapt\u00e9s pour le minage d\u2019une cryptomonnaie \u00e0 l\u2019insu de l\u2019utilisateur qu\u2019un PC de bureau d\u00e9sesp\u00e9rement lent. D\u00e9tecter par vous-m\u00eame un mineur cach\u00e9 est une t\u00e2che assez difficile qui requiert un bon antivirus.<\/p>\n<p>Soit dit en passant, <em>Roblox<\/em> et <em>Minecraft<\/em>, dont les jetons de session de compte sont recherch\u00e9s par <em>Umbral<\/em>, figurent traditionnellement en <a href=\"https:\/\/www.kaspersky.com\/blog\/threats-in-kids-gaming-worlds\/\" target=\"_blank\" rel=\"nofollow noopener\">t\u00eate des classements des jeux les plus cibl\u00e9s par les cybercriminels<\/a>\u00a0: depuis les hame\u00e7onneurs jusqu\u2019aux diffuseurs d\u2019applications malveillantes. Il y a peu, nous avons d\u00e9crit comment le voleur <em>Fractureiser<\/em> a \u00e9t\u00e9 distribu\u00e9<a href=\"https:\/\/www.kaspersky.fr\/blog\/curseforge-compromised-fractureiser\/20695\/\" target=\"_blank\" rel=\"nofollow noopener\"> en tant que mod de Minecraft<\/a>.<\/p>\n<h2>Prot\u00e9gez-vous !<\/h2>\n<p>Pour conclure, voici quelques conseils destin\u00e9s aux gamers pour qu\u2019ils viennent pas s\u2019ajouter \u00e0 la liste des victimes des cybercriminels\u00a0:<\/p>\n<ul>\n<li>T\u00e9l\u00e9chargez des jeux uniquement \u00e0 partir de sources officielles. C\u2019est la seule garantie pour \u00e9viter les mauvaises surprises.<\/li>\n<li>Si vous cherchez \u00e0 \u00e9conomiser de l\u2019argent sur vos jeux, il existe <a href=\"https:\/\/www.kaspersky.fr\/blog\/safe-shopping-for-gamers\/15962\/\" target=\"_blank\" rel=\"nofollow noopener\">des m\u00e9thodes plus s\u00fbres<\/a> que le t\u00e9l\u00e9chargement de copies pirat\u00e9es depuis des sites douteux et des torrents.<\/li>\n<li>M\u00e9fiez-vous de ce qui est trop beau pour \u00eatre vrai. Un jeu attendu depuis longtemps ne sera pas <a href=\"https:\/\/www.kaspersky.fr\/blog\/cyberpunk-2077-scam\/16099\/\" target=\"_blank\" rel=\"nofollow noopener\">t\u00e9l\u00e9chargeable avant sa sortie officielle<\/a> (du moins pas l\u00e9galement), tandis qu\u2019une version inexistante pour votre plateforme <a href=\"https:\/\/www.kaspersky.fr\/blog\/apex-legends-mobile-fakes\/11459\/\" target=\"_blank\" rel=\"nofollow noopener\">n\u2019appara\u00eetra pas<\/a> simplement parce que vous la vouliez.<\/li>\n<li>Soyez prudent lorsque vous t\u00e9l\u00e9chargez et installez des <a href=\"https:\/\/www.kaspersky.fr\/blog\/cities-skylines-malicious-mods\/18682\/\" target=\"_blank\" rel=\"nofollow noopener\">mods<\/a>, et surtout les <a href=\"https:\/\/www.kaspersky.fr\/blog\/ransomware-in-fortnite-cheats\/12156\/\" target=\"_blank\" rel=\"nofollow noopener\">codes de triche<\/a>, ceux-ci sont \u00e0 \u00e9viter co\u00fbte que co\u00fbte bien entendu.<\/li>\n<li>Pour vous prot\u00e9ger des voleurs, \u00e9vitez d\u2019enregistrer les mots de passe dans votre navigateur. Il vaut mieux utiliser un <a href=\"https:\/\/www.kaspersky.fr\/password-manager?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">gestionnaire de mots de passe fiable<\/a> \u00e0 la place.<\/li>\n<li>Et assurez-vous d\u2019avoir install\u00e9 sur votre machine de jeu une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solution robuste avec un mode de jeu sp\u00e9cial<\/a> qui vous prot\u00e8ge pendant que vous jouez sans provoquer des ralentissements irritant.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-gamer\">\n","protected":false},"excerpt":{"rendered":"<p>Des versions malveillantes du jeu gratuit Super Mario 3 : Mario Forever installent un mineur et un voleur sur les machines des gamers.<\/p>\n","protected":false},"author":2726,"featured_media":20783,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[522,4122,408,493,204,2841,4368],"class_list":{"0":"post-20782","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-chevaux-de-troie","9":"tag-cryptomonnaies","10":"tag-gamers","11":"tag-jeux","12":"tag-menaces","13":"tag-mineurs","14":"tag-voleurs"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mario-forever-malware-too\/20782\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/mario-forever-malware-too\/25857\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/mario-forever-malware-too\/21298\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/mario-forever-malware-too\/10798\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mario-forever-malware-too\/28556\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/mario-forever-malware-too\/26157\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mario-forever-malware-too\/26477\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mario-forever-malware-too\/28969\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mario-forever-malware-too\/27880\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/mario-forever-malware-too\/35661\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/mario-forever-malware-too\/11524\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mario-forever-malware-too\/48547\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/mario-forever-malware-too\/21479\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mario-forever-malware-too\/34177\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/mario-forever-malware-too\/26472\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mario-forever-malware-too\/32166\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mario-forever-malware-too\/31850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20782","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=20782"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20782\/revisions"}],"predecessor-version":[{"id":20792,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/20782\/revisions\/20792"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/20783"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=20782"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=20782"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=20782"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}