Infractorii cibernetici caută permanent modalități noi de a-și răspândi codurile maligne, prin intermediul cărora pot obține date importante, conturi de utilizator, portofele de criptomonede sau alte bunuri profitabile, sau pur și simplu să folosească dispozitivele compromise pentru minerit sau ca parte a unui botnet pentru a îngenunchia rețele. Potrivit experților de la Kaspersky, chiar ți Steam Wallpaper Engine a căzut victimă criminalilor cibernetici, deoarece prin intermediul acestuia au fost vizați mai mulți jucători.
Wallpaper Engine este o aplicație de sine stătătoare, disponibilă pe Steam la prețul de 4,99 dolari, și folosită de foarte mulți: ocupă primul loc în topul de popularitate al conținutului non-gaming, așa că este de înțeles că infractorii cibernetici au început să exploreze potențialul său. Baza de utilizatori activi a Wallpaper Engine se situează între 93 000 și 114 000 membrii, iar software-ul în sine este un sistem din patru părți. una este un executabil care rulează în fundal, ținta atacatorilor.
Potrivit experților, fundalurile digitale sunt transmise persoanelor vizate prin două metode. În primul caz, fișierele EXE sau DLL care conțin codul malițios, precum și scripturi care vin cu ele, toate într-un pachet. În celălalt caz, codul malițios sosește sub forma unui fișier comprimat protejat cu parolă, în care parola este inclusă fie în numele fișierului comprimat, fie într-un fișier de configurare JSON, astfel încât se poate accesa automat. Procesul este simplu, dacă aplicăm fundalul, fișierele malițioase preiau controlul sistemului.
Potrivit experților de la Kaspersky, în Decembrie anul trecut au analizat un eșantion provenit dintr-un joc mic. Lansarea jocului a fost urmat de instalarea unui malware care a plasat pe sistem o portiță secretă numită DarkKomet, ascunsă în spatele unui proces numit Synaptics.exe, care a introdus un fișier AggregatorHost.dll modificat. Acesta din urmă este un fișier de sistem pe care atacatorii l-au modificat pentru a găsi directorul Steam și a extrage datele utilizatorului sau datele sesiunii active ale sale, pe care codul malițios le transmite către un server anume, oferind astfel control asupra contului Steam. Prin controlul obținut se pot trimite aceste fundale în numele utilizatorului respectiv, chiar și necerut.
Conform datelor actuale, 89% dintre cei afectați provin din China, iar Rusia se află pe locul al doilea, cu 5,5%. Au fost înregistrate câteva descărcări din Germania, India, Vietnam, Singapore, Hong Kong și chiar din Canada, ceea ce înseamnă că efectul este global. Printre codurile maligne s-au regăsit algoritmi de furt de informații, programe de minerit de criptomonede, precum și numeroase alte tipuri de conținut. Potrivit experților, această metodă nu a fost utilizată doar de o singur grup, ci de mai multe rețele distincte de infractori cibernetici.
Vestea bună este că echipa Steam elimină fundalurile respective eficient, au dispărut chiar înainte ca Kaspersky să le fi publicat. Conform investigațiilor, primele pachete similare au apărut în August 2025, ceea ce înseamnă că foarte mulți o au chiar și acum. Experții recomandă ca cei care au descărcat pachete suspecte să le elimine imediat, apoi să efectueze o curățire de sistem amplă, iar apoi să verifice activitatea contului Steam.