sfy39587stp17
Aller au contenu principal

Malware Powercat : un faux cheat Roblox espionne les ordinateurs familiaux

Un faux logiciel de triche pour Roblox, baptisé "Xeno", cache en réalité Powercat, un malware redoutable capable d'espionner en temps réel les ordinateurs familiaux. Découvert par les chercheurs de Bitdefender et ThreatLocker, ce cheval de Troie vise délibérément les enfants et adolescents joueurs, transformant leurs PC en outils de surveillance totale. Actif depuis début 2026 avec un pic d'infections mi-mars, il se propage via les forums de jeux et les serveurs Discord spécialisés.

Les cybercriminels exploitent l'appât du gain facile : promettre aux jeunes joueurs des avantages illégitimes dans Roblox pour mieux infiltrer leurs machines. Le malware se présente comme un exécuteur Xeno, un outil permettant normalement d'injecter des scripts personnalisés dans le jeu. Mais une fois installé, il déploie une panoplie d'outils d'espionnage dignes des films d'espionnage. L'appareil infecté devient une fenêtre ouverte sur la vie privée de toute la famille, sans que personne ne s'en aperçoive.

Les capacités techniques de Powercat sont particulièrement alarmantes. Le malware active la webcam via l'API DirectShow de Windows, enregistre toutes les frappes clavier grâce à un keylogger intégré, et capture des captures d'écran du bureau toutes les 500 millisecondes. Ces données sont transmises en continu aux attaquants, qui peuvent observer en direct les activités de leurs victimes. Le malware cible également les navigateurs web les plus populaires : Chrome, Edge, Brave, Opera et Vivaldi voient leurs cookies et sessions dérobés, permettant aux pirates de se connecter aux comptes en ligne sans mot de passe.

Au-delà de la surveillance, Powercat se spécialise dans le vol d'identifiants. Les comptes Discord, Roblox et Minecraft sont systématiquement pillés, permettant aux criminels de revendre ces accès sur le marché noir ou de les utiliser pour propager davantage le malware. Les portefeuilles de cryptomonnaies ne sont pas épargnés : Exodus, Atomic et SafePal figurent parmi les cibles prioritaires. Le malware dispose également d'un shell interactif et peut exécuter des commandes PowerShell à distance, donnant un contrôle total de la machine infectée. Ce type de vol de données massif rappelle les récentes attaques contre des institutions françaises.

Une menace persistante difficile à détecter

La dangerosité de Powercat ne s'arrête pas à ses capacités techniques. Le malware assure sa persistance en modifiant le registre Windows, créant une entrée nommée Display Calibration qui le fait redémarrer automatiquement à chaque connexion de l'utilisateur. Cette technique lui permet de survivre aux redémarrages et de rester actif pendant des semaines, voire des mois, sans être détecté. Les antivirus traditionnels peinent à l'identifier, car il se cache derrière des processus légitimes et utilise des techniques d'obscurcissement avancées.

Le choix délibéré de cibler les enfants et adolescents rend cette campagne particulièrement odieuse. Les jeunes joueurs, moins vigilants face aux risques cybersécurité, représentent une porte d'entrée idéale vers les données sensibles des familles entières. Coordonnées bancaires des parents, documents professionnels, photos personnelles : tout devient accessible aux pirates une fois la machine compromise. Les serveurs Discord communautaires et les forums de gaming, espaces de socialisation privilégiés des jeunes, servent de vecteurs de diffusion majeurs. Cette nouvelle génération de cybermenaces exploite les comportements numériques des plus jeunes.

Comment se protéger efficacement

La prévention reste la meilleure arme contre Powercat et ses variantes. Les experts recommandent d'abord de ne jamais télécharger de logiciels de triche ou d'outils non officiels, quelle que soit leur provenance. Ces programmes violent systématiquement les conditions d'utilisation des jeux et constituent des vecteurs d'infection privilégiés. Maintenir un antivirus à jour, capable de détecter les comportements suspects plutôt que de se fier uniquement aux signatures virales, s'avère indispensable face à ces menaces évolutives.

L'activation de l'authentification multi-facteurs sur tous les comptes en ligne (gaming, réseaux sociaux, banques) limite considérablement les dégâts en cas de vol de cookies ou d'identifiants. Mais la mesure la plus efficace reste l'éducation : sensibiliser les enfants aux risques, leur expliquer pourquoi les "cheats gratuits" sont toujours suspects, et établir un dialogue ouvert sur leurs activités en ligne. Les parents doivent surveiller les téléchargements sans tomber dans la surveillance excessive, en privilégiant la confiance et la pédagogie. Face à des menaces aussi sophistiquées que Powercat, la vigilance collective demeure le meilleur rempart.

sfy39587stp16