Опасный контент в Steam Workshop
Эксперты в области кибербезопасности зафиксировали серию атак, направленных на завладение учетными записями пользователей платформы Steam. В зону риска попали игроки из разных стран, включая Россию. Основным инструментом злоумышленников стало приложение Wallpaper Engine, через которое распространяется вредоносное ПО.
Методы взлома
Киберпреступники активно публикуют в Steam Workshop коллекции анимированных обоев, которые на первый взгляд выглядят безобидно. Многие из таких «пакетов» успели набрать десятки тысяч скачиваний. Исследователи выделяют несколько основных способов заражения:
- Интеграция вредоносных скриптов и исполняемых файлов прямо в контент обоев.
- Распространение ПО внутри архивов, защищенных паролем, который злоумышленники предусмотрительно указывают в названии самого файла.
После активации таких «обоев» на компьютере жертвы в фоновом режиме запускается вредоносный процесс. В ряде случаев специалисты фиксировали установку бэкдора DarkKomet, обеспечивающего удаленный контроль над системой, а также специализированных библиотек, предназначенных для перехвата данных доступа к аккаунтам Steam.
Масштабы угрозы
По имеющимся данным, кампания продолжается с конца 2025 года. Исследователи подчеркивают, что в атаках задействованы различные инструменты, включая загрузчик RenEngine и популярные стилеры Vidar и Lumma. Эксперты отмечают: «Подобная вариативность вредоносного ПО указывает на то, что за атаками стоят несколько разрозненных групп хакеров, использующих схожую тактику для достижения своих целей».
