Опасность в Steam Workshop
Специалисты по кибербезопасности из «Лаборатории Касперского» зафиксировали масштабную кампанию, направленную на похищение данных пользователей игровой платформы Steam. Под прицелом оказались геймеры по всему миру, включая российских пользователей, а основным инструментом злоумышленников стал сервис Steam Workshop.
Механика вредоносной атаки
Хакеры активно размещают в каталоге приложения Wallpaper Engine десятки модифицированных пакетов анимированных обоев. Некоторые из них успели набрать десятки тысяч скачиваний. Исследователи выделяют несколько основных способов заражения устройств:
- Интеграция вредоносного кода или исполняемых файлов непосредственно в структуру пакета обоев.
- Распространение ПО в зашифрованных архивах, где пароль для распаковки содержится прямо в названии файла.
Последствия для владельцев ПК
После установки таких «обоев» на компьютер скрытно загружается вредоносное программное обеспечение. В ходе анализа эксперты обнаружили использование бэкдора DarkKomet, обеспечивающего удаленный контроль над устройством, а также специальные библиотеки, предназначенные для компрометации игровых аккаунтов.
По словам экспертов, данная активность наблюдается с конца 2025 года. «Атака охватывает целый ряд вредоносных семейств, включая стилеры Lumma и Vidar, а также загрузчик RenEngine, что свидетельствует о скоординированных действиях различных групп киберпреступников», — отмечают специалисты.
