Новая угроза для геймеров

Специалисты по информационной безопасности обнаружили масштабную кибератаку, направленную на похищение учетных данных пользователей популярного игрового сервиса Steam. В зоне риска оказались и российские геймеры. Злоумышленники используют в качестве площадки для распространения вредоносного ПО сервис Steam Workshop, маскируя свои разработки под эстетичные анимированные обои для приложения Wallpaper Engine.


Методы взлома и технические детали

Преступники активно загружают в каталог сотни модификаций, некоторые из которых успели набрать десятки тысяч скачиваний. По информации экспертов, заражение происходит несколькими способами:

  • Интеграция вредоносных скриптов и исполняемых файлов непосредственно в структуру пакета обоев.
  • Размещение скрытого ПО в архивах, защищенных паролем, который злоумышленники выносят прямо в заголовок файла.

После активации таких обоев на компьютере жертвы в фоновом режиме запускается процесс установки опасного софта. В частности, исследователи зафиксировали случаи внедрения бэкдора DarkKomet, обеспечивающего удаленный контроль над системой, а также специализированных библиотек, предназначенных для кражи данных авторизации Steam.


Масштаб кампании

Активность хакеров наблюдается еще с конца 2025 года. Исследователи отмечают разнообразие используемых инструментов: в атаках применяются различные виды стилеров, таких как Lumma и Vidar, а также загрузчик RenEngine. Эксперты полагают, что подобные действия совершаются не одной группировкой, а рядом независимых злоумышленников, использующих схожие векторы атак.

«Пользователям рекомендуется быть предельно осторожными при загрузке пользовательского контента из Steam Workshop и проверять репутацию авторов модификаций», — отмечают специалисты.