Le vol de compte se termine généralement par la perte d'un mot de passe. Celui-ci se termine par hackers repartant avec le jeu entier.
Des développeurs de certains des millions de jeux Roblox ont confié à 404 Media avoir été incités par des pirates à exécuter un fichier malveillant. En quelques heures, ils ont vu disparaître leur groupe, leur jeu et leurs Robux (la monnaie virtuelle de la plateforme) transférés sur le compte d'un autre utilisateur. Dans plusieurs cas, le support Roblox n'a pas pu les aider à récupérer leurs jeux avant qu'un journaliste ne contacte l'entreprise pour obtenir des explications.
De l'enthousiasme à la prise de contrôle hostile
Auparavant, les attaques sur Roblox étaient opportunistes. Les « Beamers » ciblaient des joueurs individuels pour leur voler des chapeaux rares, des objets en édition limitée et des comptes, qu'ils revendaient ensuite. Désormais, les cibles sont les comptes de développeurs et le butin est le jeu lui-même.
Ioannis Matziaris a confié à 404 Media que ses deux fils de 20 ans avaient passé cinq ans à développer un jeu Roblox intitulé The Shadow Network. En avril, des pirates ont contacté l'un d'eux en lui proposant un emploi et l'ont convaincu d'exécuter un fichier malveillant. Ce fichier contenait un logiciel malveillant. Les pirates ont ainsi pris le contrôle du jeu, du compte Roblox du groupe et de leur solde de Robux.
Un autre développeur, Jovan Rai, a reçu la même proposition d'emploi de chef de projet. Cette fois, les escrocs se faisaient passer pour Cheesy Studios, la société des frères Matziaris, afin de donner plus de crédibilité à l'offre. Le jeune homme de 15 ans gagnait environ 10 000 Robux (environ 38 dollars) par jour grâce à son jeu. Il a passé plus de 30 jours à tenter de récupérer son argent auprès du support Roblox avant que l'attention médiatique ne permette de faire avancer l'affaire.
Le logiciel malveillant à l'origine du vol
Le développeur Mohamed Kaparoza a décrit le déroulement de l'attaque. Les pirates l'ont contacté sur Discord, lui faisant miroiter un rôle de chef de projet, et lui ont demandé d'installer un package Python appelé « robase », présenté comme un outil de base de données. Peu après l'installation, il a été déconnecté de Roblox sur son ordinateur et son téléphone. Son compte Discord a également été supprimé, et ses paramètres de double authentification ainsi que son mot de passe ont été modifiés.
Il s'agit d'un vol de jeton de session, et non d'un vol d'identifiants. Une fois qu'un voleur d'informations a dérobé une session de navigateur authentifiée, les attaquants peuvent souvent contourner les mesures de sécurité telles que l'authentification à deux facteurs (2FA) car ils réutilisent une session déjà authentifiée.
La technique en elle-même n'est pas nouvelle. Nous avions déjà signalé une campagne similaire en janvier 2025, ciblant les joueurs de Roblox avec des offres de bêta-test de nouveaux jeux. Le « programme d'installation » était en réalité un voleur de données conçu pour dérober des informations, notamment les sessions Discord et Steam, ainsi que les données des portefeuilles de cryptomonnaies.
Ce que les développeurs peuvent faire
Si vous créez des jeux Roblox, les conseils de défense sont peu attrayants et concernent principalement le comportement.
- Soyez prudent face aux offres d'emploi non sollicitées sur Discord. Si un inconnu vous demande d'installer un « outil de base de données », un programme d'installation personnalisé ou tout autre fichier, ne l'exécutez pas.
- Les développeurs qui doivent tester des logiciels qu'ils ne connaissent pas devraient le faire dans un environnement isolé, tel qu'une machine virtuelle, plutôt que sur un appareil sur lequel ils sont connectés à Roblox, Discord, GitHub ou à d'autres comptes importants.
- Vérifiez régulièrement vos sessions Roblox actives et les appareils connectés, et activez les options de protection renforcée de Roblox lorsqu'elles sont disponibles. Elles ne vous protégeront pas contre les logiciels malveillants voleurs de session, mais elles contribueront à vous prémunir contre de nombreuses autres formes de piratage de compte.
- En cas de problème majeur, documentez tout au plus tôt. Conservez une trace des messages, des captures d'écran, des modifications apportées à votre compte et des demandes d'assistance ; cela facilitera le processus de récupération.
- Utilisez un logiciel de sécurité avec protection en temps réel. Malwarebytes Premium peut détecter et bloquer les voleurs d'informations et autres logiciels malveillants avant qu'ils ne compromettent vos comptes.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .




