Télécharger un mod pour Minecraft, Roblox ou n'importe quel autre jeu, c'est ouvrir la porte de son ordinateur à un inconnu. Car un mod, c'est du code écrit par un utilisateur, pas par l'éditeur du jeu. Et ce code peut faire bien plus que changer l'apparence d'un bloc ou ajouter une nouvelle arme. Depuis des années, les cybercriminels utilisent les mods comme cheval de Troie. En 2015 et 2017 déjà, les chercheurs d'ESET alertaient sur des logiciels malveillants dissimulés dans des mods Minecraft. Plus récemment, début 2025, pas moins de 500 dépôts GitHub ont diffusé un voleur d'informations déguisé en mod. Une autre campagne a exploité les plateformes Bukkit et CurseForge pour propager le logiciel Fractureiser, un infostealer qui siphonne mots de passe et données personnelles. Le scénario est toujours le même : vous pensez installer une amélioration inoffensive, et vous déployez en réalité un programme qui peut espionner votre activité, voler vos identifiants ou transformer votre machine en zombie.
Comment un mod apparemment inoffensif peut-il infecter votre PC ?
Un mod malveillant ne se présente jamais comme un virus. Il porte un nom connu, une description alléchante, parfois même des captures d'écran crédibles. Le piège se referme en trois temps.

L'appât : un fichier qui imite un mod légitime
Les pirates publient leurs créations sur des forums, des dépôts GitHub ou des plateformes de modding non officielles. Le fichier porte l'extension .jar, .exe ou .zip, comme un vrai mod. Mais à l'intérieur, en plus des textures ou du code de jeu attendu, se cache un chargeur de malware. Ce chargeur peut être un simple script qui télécharge et exécute un logiciel malveillant depuis un serveur distant, sans que vous ne remarquiez rien.
L'exécution : le malware prend le contrôle
Une fois le mod lancé, le code malveillant s'active. Il peut s'agir d'un voleur d'informations (infostealer) qui fouille votre navigateur, vos mots de passe enregistrés, vos cookies de session, vos fichiers de messagerie. D'autres mods installent un logiciel espion capable d'enregistrer vos frappes clavier ou de capturer votre écran. Certains, plus discrets, transforment votre PC en nœud d'un réseau de machines infectées (botnet) sans ralentir visiblement la machine.
La persistance : le malware s'installe en profondeur
Les bons malwares savent se cacher. Ils modifient les clés de registre, se glissent dans les dossiers système, se déclenchent au démarrage. Même après avoir supprimé le mod, le logiciel malveillant peut rester actif. La seule solution fiable est alors de passer un antivirus à jour, voire de réinstaller complètement le système.
Début 2025, plus de 500 dépôts GitHub ont diffusé un voleur d'informations déguisé en mod Minecraft. Une seule installation suffit à compromettre l'ordinateur.
Quels types de logiciels malveillants se cachent dans les mods ?
Tous les mods malveillants ne se valent pas. Voici les principales menaces que vous risquez de croiser.
| Type de menace | Ce qu'elle fait | Signes possibles |
|---|---|---|
| Infostealer (voleur d'informations) | Dérobe mots de passe, cookies, données bancaires, fichiers personnels | Aucun signe visible la plupart du temps |
| Logiciel espion (spyware) | Enregistre les frappes clavier, capture l'écran, active la webcam | Ventilateur qui tourne au ralenti, activité réseau suspecte |
| Ransomware | Chiffre vos fichiers et exige une rançon | Fichiers dont l'extension change, message de rançon |
| Botnet | Utilise votre PC pour des attaques ou du minage de crypto-monnaies | Ralentissement général, consommation électrique anormale |
| PUA (application potentiellement indésirable) | Affiche des publicités, installe des barres d'outils, ralentit le système | Pop-ups, redirections navigateur, lenteur |
Les PUA ne sont pas classées comme des virus à part entière, mais Microsoft les considère comme une menace sérieuse : elles peuvent ralentir votre ordinateur, afficher des publicités inattendues ou installer d'autres logiciels plus nocifs. La sécurité Windows propose un blocage spécifique pour ces applications, mais il est désactivé par défaut.
Comment configurer la sécurité Windows pour bloquer les mods dangereux ?
Microsoft a intégré une protection basée sur la réputation dans la sécurité Windows. Elle permet de détecter les applications potentiellement indésirables (PUA) avant qu'elles ne s'installent. Voici comment l'activer correctement.
- Cliquez sur Démarrer, puis Paramètres (l'icône en forme d'engrenage).
- Allez dans Mise à jour et sécurité > Sécurité Windows.
- Cliquez sur Contrôle des applications et du navigateur.
- Sélectionnez Paramètres de protection basée sur la réputation.
- Activez l'option Bloquer les applications et Bloquer les téléchargements.
Une fois activé, ce système détecte les PUA que vous avez déjà téléchargées ou installées (blocage des applications) et celles en cours de téléchargement (blocage des téléchargements). Attention : le blocage des téléchargements ne fonctionne qu'avec le navigateur Microsoft Edge. Si vous utilisez Chrome, Firefox ou un autre navigateur, seule la détection après téléchargement sera active.
Lorsqu'une PUA est repérée, vous recevez une notification. En cliquant dessus, vous accédez à la section Protection contre les virus et menaces. Là, vous devez choisir une action : mettre en quarantaine, supprimer ou autoriser. Tant que vous n'avez pas validé cette action, la menace est seulement bloquée, pas supprimée. Les analyses suivantes continueront de la détecter.

Où télécharger des mods sans risquer son ordinateur ?
Toutes les plateformes de modding ne se valent pas en matière de sécurité. Certaines modèrent et analysent les fichiers, d'autres laissent n'importe qui publier n'importe quoi.
Les plateformes les plus sûres
CurseForge et Modrinth sont les deux références pour Minecraft. Elles disposent d'une modération, d'un système de signalement et, dans le cas de Modrinth, d'une vérification des fichiers par la communauté. Steam Workshop est également fiable pour les jeux compatibles, car Valve analyse le contenu avant publication. Pour les autres jeux, privilégiez les sites officiels des moddeurs reconnus ou les forums dédiés avec une communauté active qui signale les fichiers suspects.
Les sources à éviter absolument
Les forums anonymes, les dépôts GitHub non vérifiés, les sites de téléchargement de "cheats" ou d'outils d'automatisation sont des nids à malwares. Les cybercriminels ciblent particulièrement les joueurs qui cherchent des codes de triche ou des outils gratuits pour obtenir un avantage. ESET a récemment documenté des campagnes où le logiciel malveillant Lumma Stealer se faisait passer pour un cheat du jeu Hamster Kombat. Plus c'est gratuit et trop beau, plus le risque est élevé.
Avant de télécharger un mod, vérifiez trois choses : la date de publication (un mod récent avec peu de téléchargements est suspect), les commentaires des autres utilisateurs (cherchez "virus", "malware", "crash"), et la réputation du site. Si un site vous demande de désactiver votre antivirus pour installer le mod, c'est un signal d'alarme immédiat.
Les erreurs qui exposent le plus les joueurs débutants
La première erreur, c'est de croire que l'antivirus détecte tout. Les mods malveillants sont souvent conçus pour passer sous les radars. Un fichier .jar bien ficelé peut échapper à plusieurs scanners. La deuxième erreur, c'est d'installer un mod sans lire les commentaires ou sans vérifier la réputation de l'auteur. La troisième, c'est d'utiliser un compte administrateur pour jouer : si le malware s'exécute avec les droits admin, il peut modifier n'importe quoi sur le système.
Une autre erreur fréquente consiste à télécharger des mods depuis des sites miroirs ou des liens de partage direct (Mega, MediaFire) sans vérifier la source originale. Les pirates créent des copies de mods populaires, y glissent leur code, et les redistribuent via ces canaux. Même un mod que vous avez déjà utilisé peut être contaminé si vous le téléchargez à nouveau depuis une source différente.
Enfin, beaucoup de joueurs négligent les applications potentiellement indésirables. Un mod qui installe une barre d'outils, un moteur de recherche alternatif ou un programme de "nettoyage" n'est pas un virus, mais il dégrade les performances et ouvre des failles de sécurité. La sécurité Windows peut les bloquer, mais seulement si vous activez manuellement l'option.
Matériel : un bon PC ne suffit pas à vous protéger
Avoir un processeur puissant, un SSD rapide et une carte graphique récente ne vous met pas à l'abri d'un mod malveillant. Les mods, même légitimes, peuvent affecter les performances : ils ajoutent des calculs, des textures, des scripts qui sollicitent davantage le processeur et la mémoire. Mais un malware, lui, peut utiliser votre GPU pour miner des crypto-monnaies à votre insu, ou saturer votre connexion pour des attaques. Si votre PC devient soudainement lent ou bruyant après l'installation d'un mod, ne mettez pas ça sur le compte du jeu : vérifiez votre système.
Pour limiter l'impact sur les performances, installez les mods un par un et testez le jeu entre chaque ajout. Utilisez un gestionnaire de mods comme MultiMC ou Prism Launcher qui crée des instances isolées : chaque mod est installé dans un dossier séparé, ce qui limite les conflits et facilite le nettoyage en cas de problème.
Ce qu'il faut retenir avant d'installer un mod
Les mods enrichissent l'expérience de jeu, mais ils ne sont pas sans risque. Un fichier téléchargé sur un site douteux peut transformer votre ordinateur en outil d'espionnage, en machine à miner ou en vecteur de rançongiciel. La protection ne repose pas sur un seul outil, mais sur une combinaison de bonnes pratiques : activez le blocage des PUA dans la sécurité Windows, téléchargez uniquement depuis des plateformes de confiance comme CurseForge ou Modrinth, lisez les commentaires, et n'installez jamais un mod qui vous demande de désactiver votre antivirus. Si un mod vous semble trop beau pour être gratuit, c'est probablement le cas. Et si vous avez le moindre doute, ne l'installez pas : la créativité des moddeurs est immense, mais celle des cybercriminels l'est tout autant.
