Опасный контент в Steam Workshop

Эксперты в области кибербезопасности зафиксировали серию атак, направленных на завладение учетными записями пользователей платформы Steam. В зону риска попали игроки из разных стран, включая Россию. Основным инструментом злоумышленников стало приложение Wallpaper Engine, через которое распространяется вредоносное ПО.

Методы взлома

Киберпреступники активно публикуют в Steam Workshop коллекции анимированных обоев, которые на первый взгляд выглядят безобидно. Многие из таких «пакетов» успели набрать десятки тысяч скачиваний. Исследователи выделяют несколько основных способов заражения:

  • Интеграция вредоносных скриптов и исполняемых файлов прямо в контент обоев.
  • Распространение ПО внутри архивов, защищенных паролем, который злоумышленники предусмотрительно указывают в названии самого файла.

После активации таких «обоев» на компьютере жертвы в фоновом режиме запускается вредоносный процесс. В ряде случаев специалисты фиксировали установку бэкдора DarkKomet, обеспечивающего удаленный контроль над системой, а также специализированных библиотек, предназначенных для перехвата данных доступа к аккаунтам Steam.

Масштабы угрозы

По имеющимся данным, кампания продолжается с конца 2025 года. Исследователи подчеркивают, что в атаках задействованы различные инструменты, включая загрузчик RenEngine и популярные стилеры Vidar и Lumma. Эксперты отмечают: «Подобная вариативность вредоносного ПО указывает на то, что за атаками стоят несколько разрозненных групп хакеров, использующих схожую тактику для достижения своих целей».