Хакеры крадут аккаунты Steam через Wallpaper Engine
популярное приложение Wallpaper Engine в Steam Workshop стало настоящим рассадником вирусов. Проблема кроется в полезной, казалось бы, функции "обоев-приложений" — по сути, платформа позволяет устанавливать на фон рабочего стола полноценные исполняемые программы (EXE, DLL и скрипты), чем и воспользовались злоумышленники.
Схема работает изящно и тихо. Например, вы скачиваете красивые интерактивные обои в виде мини-игры. Игра действительно запускается, усыпляя бдительность, но в фоновом режиме система незаметно разворачивает троян DarkKomet, подкидывает вредоносную библиотеку AggregatorHost.dll и перехватывает вашу активную сессию Steam. Украденные данные улетают на сервер хакеров, которые забирают ваш аккаунт (вместе с дорогим инвентарем) или используют его для заливки новых зараженных обоев в Workshop.
Кампания длится как минимум с конца 2025 года, и за ней явно стоит не одна группировка — арсенал хакеров впечатляет: в ход идут стилеры (Lumma, Vidar), ботнеты и скрытые криптомайнеры. Основной удар пришелся на Азию: 89% заражений зафиксировано в Китае, Россия на втором месте с 5,5%. И хотя модераторы Steam регулярно вычищают вредоносные проекты, новые зараженные обои появляются там быстрее, чем их успевают банить, поэтому теперь проверять антивирусом приходится даже картинки для рабочего стола.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11535
1.05K


- 😨 8
- ❤ 1