Пользователям Steam в РФ грозит кража данных через зараженные обои

Steamdeck Steamdeck

Киберпреступники начали массовую атаку на пользователей Steam, распространяя вредоносное ПО через заражённые обои для рабочего стола. Кампания, по данным экспертов, стартовала в конце 2025 года и затронула не только Россию, но и Китай, Сингапур, Гонконг, Индию, Вьетнам, Германию и Канаду.

Как работает схема атаки

Злоумышленники используют популярные платформы — Steam Workshop и приложение Wallpaper Engine — чтобы распространять заражённые наборы обоев. На первый взгляд они выглядят как обычные визуальные темы для рабочего стола, что снижает уровень подозрений у пользователей.

По данным «Лаборатории Касперского», такие файлы позволяют злоумышленникам:

  • получать доступ к учётным данным Steam;
  • перехватывать активные сессии пользователей;
  • устанавливать удалённый доступ к заражённым компьютерам.

Что обнаружили специалисты

Один из образцов, найденный в декабре 2025 года, маскировался под обычные обои и даже запускал «анимацию» на рабочем столе. Однако в фоновом режиме он устанавливал бэкдор DarkKomet и модифицированные компоненты для кражи данных Steam-аккаунтов.

Масштаб кампании

С момента запуска атаки некоторые заражённые наборы в Wallpaper Engine были скачаны десятки тысяч раз. Основными целями остаются пользователи из России и Китая, но география жертв продолжает расширяться.

Эксперты предупреждают: даже популярные и «безобидные» на вид моды и обои могут скрывать вредоносный код, особенно при установке из открытых библиотек и мастерских контента.

Контекст

Ранее сообщалось о другой волне атак — фишинговых письмах, направленных против абитуриентов, которые рассылались от имени приёмных комиссий вузов накануне вступительных экзаменов.