En coulisse

« Mario Forever » contient un crypto-malware : à la recherche d’une version propre

Le jeu Super Mario « Mario Forever » contient apparemment un logiciel malveillant. Votre ordinateur Windows devient ainsi une station de crypto-minage. Vos données sont également volées. Je veux quand même jouer. Mais comment ? Je pars à la recherche d’une version non contaminée.

Mario Forever a été développé à l’origine par Buziol Games en 2003. Il ne provient donc pas de Nintendo. Il s’agit plutôt d’un hommage à Super Mario Bros. 3 sur NES. Divers éléments de jeu ont ainsi été repris pour donner aux joueurs un « feeling NES ». Le titre gratuit a été téléchargé et joué des millions de fois. C’est ce que je veux aussi. Mais sans logiciels malveillants. Comment faire ?

D’où vient la version contaminée ?

Cyble suppose qu’elle a été diffusée sur des forums de jeux, des groupes de médias sociaux ou, plus généralement, par le biais du malvertising. L’installateur s’appelle « super-mario-forever7092e.exe ». Le fichier contient également le logiciel malveillant. Celui-ci ne s’appelle évidemment pas « BoeseMalware.exe », mais porte un nom insoupçonné qui correspond au jeu.

En principe, vous devez être prudent·e lors du téléchargement. Une version manipulée de 702e a désormais été découverte. Cela ne signifie pas qu’il n’existe pas d’autres versions du jeu qui apportent des logiciels malveillants. Elle est proposée au téléchargement sur des dizaines de forums et par des fournisseurs tiers. Même si vous cherchez le jeu normalement sur Google, il se peut que le logiciel soit compromis

Que fait le logiciel malveillant

Ce programme vole des données de votre PC. De plus, il fournit des informations sur vos portefeuilles pour cryptomonnaies à « SupremeBot ». Selon « Cyble », le maliciel peut effectuer des captures d’écran, enregistrer des images de webcam et lire les mots de passe et les cookies du navigateur. Les tokens Discord et les données d’accès Telegram ne sont pas non plus à l’abri de ses attaques.

En outre, le logiciel malveillant peut modifier le fichier hôte. Il peut ainsi empêcher l’accès à certains sites Internet antivirus. Il redirige simplement le nom de domaine vers l’IP 0.0.0.0.

Suis-je concerné ?

On ne sait pas depuis combien de temps les versions enrichies de logiciels malveillants du jeu existent, ni combien de versions différentes circulent ou sur quels canaux elles sont proposées. Le jeu est ancien et gratuit, il y a donc beaucoup de fournisseurs tiers.

Pour savoir si une version que vous avez installée est contaminée par un logiciel malveillant, vous pouvez procéder comme suit :

Et n’oubliez pas d’actualiser Windows et votre antivirus.

Infecté ! Et maintenant ?

Où pouvez-vous obtenir le jeu en toute sécurité et sans mauvaise surprise ?

Je lance l’installation et Windows me demande si je veux vraiment installer une application d’un éditeur inconnu. En effet, ni Softendo ni Buziol Games n’apparaissent. Cela arrive de temps en temps avec des logiciels plus anciens. Néanmoins, cela n’inspire pas confiance.

Le jeu est lent et avec des bugs. Cela me rappelle mes premiers essais de Java durant l’apprentissage.Mes commandes ne sont pas exécutées ou le sont en différé. C’est peut-être mon manque de talent. Même après trois tentatives, je ne réussis pas le niveau.

Le ventilateur de mon ordinateur portable 2021 fait un bruit d’hélicoptère. Un coup d’œil dans le gestionnaire de tâches montre que le programme Softendo est très gourmand en termes de CPU. Je ferme la tâche et le jeu. Je découvre alors un deuxième raccourci sur mon bureau. Il n’était pas là après la fin de la configuration. Trop drôle !

Je supprime la machine virtuelle complète.

Bilan

Cet article plaît à 18 personne(s)


User Avatar
User Avatar

Depuis que j'ai découvert comment activer les deux canaux téléphoniques de la carte RNIS pour obtenir une plus grande bande passante, je bricole des réseaux numériques. Depuis que je sais parler, je travaille sur des réseaux analogiques. Un Winterthourois d'adoption au cœur rouge et bleu. 


Gaming
Suivez les thèmes et restez informé dans les domaines qui vous intéressent.

Sécurité
Suivez les thèmes et restez informé dans les domaines qui vous intéressent.

En coulisse

Des informations intéressantes sur le monde des produits, un aperçu des coulisses des fabricants et des portraits de personnalités intéressantes.

Tout afficher

Ces articles pourraient aussi vous intéresser

  • En coulisse

    Chez Nintendo pour tester le jeu Switch 2 à venir : « Donkey Kong Bananza »

    par Domagoj Belancic

  • En coulisse

    Aperçu du jeu : "Sonic Racing Crossworlds" : des téléportations et des karts délirants

    par Domagoj Belancic

  • En coulisse

    « Légendes Pokémon : Z-A » en direct de Paris : le chef-d’œuvre Pokémon qu’on attendait ?

    par Domagoj Belancic