Киберпреступники начали массовую атаку на пользователей Steam, распространяя вредоносное ПО через заражённые обои для рабочего стола. Кампания, по данным экспертов, стартовала в конце 2025 года и затронула не только Россию, но и Китай, Сингапур, Гонконг, Индию, Вьетнам, Германию и Канаду.
Как работает схема атаки
Злоумышленники используют популярные платформы — Steam Workshop и приложение Wallpaper Engine — чтобы распространять заражённые наборы обоев. На первый взгляд они выглядят как обычные визуальные темы для рабочего стола, что снижает уровень подозрений у пользователей.
По данным «Лаборатории Касперского», такие файлы позволяют злоумышленникам:
- получать доступ к учётным данным Steam;
- перехватывать активные сессии пользователей;
- устанавливать удалённый доступ к заражённым компьютерам.
Что обнаружили специалисты
Один из образцов, найденный в декабре 2025 года, маскировался под обычные обои и даже запускал «анимацию» на рабочем столе. Однако в фоновом режиме он устанавливал бэкдор DarkKomet и модифицированные компоненты для кражи данных Steam-аккаунтов.
Масштаб кампании
С момента запуска атаки некоторые заражённые наборы в Wallpaper Engine были скачаны десятки тысяч раз. Основными целями остаются пользователи из России и Китая, но география жертв продолжает расширяться.
Эксперты предупреждают: даже популярные и «безобидные» на вид моды и обои могут скрывать вредоносный код, особенно при установке из открытых библиотек и мастерских контента.
Контекст
Ранее сообщалось о другой волне атак — фишинговых письмах, направленных против абитуриентов, которые рассылались от имени приёмных комиссий вузов накануне вступительных экзаменов.