Опасность в Steam Workshop

Специалисты по кибербезопасности из «Лаборатории Касперского» зафиксировали масштабную кампанию, направленную на похищение данных пользователей игровой платформы Steam. Под прицелом оказались геймеры по всему миру, включая российских пользователей, а основным инструментом злоумышленников стал сервис Steam Workshop.


Механика вредоносной атаки

Хакеры активно размещают в каталоге приложения Wallpaper Engine десятки модифицированных пакетов анимированных обоев. Некоторые из них успели набрать десятки тысяч скачиваний. Исследователи выделяют несколько основных способов заражения устройств:

  • Интеграция вредоносного кода или исполняемых файлов непосредственно в структуру пакета обоев.
  • Распространение ПО в зашифрованных архивах, где пароль для распаковки содержится прямо в названии файла.

Последствия для владельцев ПК

После установки таких «обоев» на компьютер скрытно загружается вредоносное программное обеспечение. В ходе анализа эксперты обнаружили использование бэкдора DarkKomet, обеспечивающего удаленный контроль над устройством, а также специальные библиотеки, предназначенные для компрометации игровых аккаунтов.


По словам экспертов, данная активность наблюдается с конца 2025 года. «Атака охватывает целый ряд вредоносных семейств, включая стилеры Lumma и Vidar, а также загрузчик RenEngine, что свидетельствует о скоординированных действиях различных групп киберпреступников», — отмечают специалисты.