Мастерская Steam использовалась для распространения вредоносных обоев Wallpaper Engine
Исследователи из «Лаборатории Касперского» выявили масштабную кампанию по распространению вредоносного программного обеспечения через Мастерскую Steam. Злоумышленники маскировали вредоносные файлы под обои для Wallpaper Engine — популярного приложения для установки анимированных обоев на рабочий стол Windows. Опасность заключалась в использовании формата «Application», который позволяет обоям запускать полноценные исполняемые файлы.
После установки такие обои могли автоматически запускать бэкдоры, инфостилеры и криптомайнеры, что ставило под угрозу безопасность пользователей. По данным «Лаборатории Касперского», основными жертвами стали пользователи из России и Китая, однако атаки затронули и другие страны, включая Сингапур, Гонконг, Германию, Вьетнам, Индию и Канаду. С конца 2025 года было обнаружено несколько десятков вредоносных обоев, некоторые из которых скачивали десятки тысяч раз.
Один из выявленных образцов вредоносного ПО, обнаруженный в декабре 2025 года, устанавливал бэкдор DarkKomet и модифицированную библиотеку для кражи данных Steam. В ответ на обнаружение угрозы компания Valve удалила все вредоносные обои, указанные исследователями. Тем не менее эксперты из Kaspersky предупреждают, что злоумышленники могут вновь попытаться загрузить заражённый контент.
Пользователям рекомендуется скачивать обои только от проверенных авторов и с осторожностью относиться к обоям формата «Application», а также использовать антивирусные программы для проверки загружаемого контента.
В последние годы популярность цифровых платформ для распространения пользовательского контента, таких как Steam, значительно выросла. Мастерская Steam стала удобным местом для геймеров и любителей персонализации, где можно найти тысячи модификаций, включая обои для Wallpaper Engine — программы, позволяющей оживить рабочий стол анимацией. Однако именно открытость и доступность платформы привлекли внимание злоумышленников, которые нашли способ использовать её в своих целях.
Использование формата «Application» для обоев стало своеобразной лазейкой, позволяющей запускать полноценные исполняемые файлы, что изначально не предполагалось разработчиками. Это создало благоприятные условия для распространения вредоносного ПО, включая бэкдоры и криптомайнеры, которые могут не только красть данные, но и использовать ресурсы компьютера жертвы в своих целях. Ситуация усугубляется тем, что основными жертвами оказались пользователи из России и Китая — стран с большим числом активных пользователей Steam и Wallpaper Engine.
При этом атаки затронули и другие регионы, что свидетельствует о масштабности и хорошо организованном характере кампании. Несмотря на оперативное удаление вредоносных обоев компанией Valve, эксперты предупреждают о возможности повторных попыток злоумышленников, что подчеркивает необходимость бдительности и использования антивирусных решений. Этот инцидент служит напоминанием о том, что даже самые популярные и казалось бы безопасные платформы могут стать инструментом в руках киберпреступников.
Пользователям стоит проявлять осторожность, особенно при загрузке контента из непроверенных источников, и не забывать о базовых правилах цифровой гигиены.