- 23.01.25
- 1,131
- 33,300 ₽
- 18
Аналитики «Лаборатории Касперского» обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, криптомайнеров и других вредоносов.
По данным исследователей, вредоносная кампания активна как минимум с конца 2025 года, и основной интерес для атакующих представляют пользователи из Китая и России, хотя жертвами могут стать и игроки из других стран.
Wallpaper Engine — популярное в Steam приложение для создания и использования анимированных обоев. Wallpaper Engine включает встроенный редактор обоев, предназначенный для создания собственных проектов, и поддерживает несколько типов обоев. Помимо видео, сцен и веб-страниц программа поддерживает особый тип контента — обои-приложения. По сути, это полноценные Windows-приложения, которые могут запускаться прямо на рабочем столе. Среди них встречаются игры, системы мониторинга, календари и другие утилиты.
Именно последним типом обоев и злоупотребляют хакеры: поскольку обои-приложения представляют собой обычный исполняемый код, через них можно запускать не только легитимные программы, но и вредоносные компоненты.
По данным исследователей, вредоносная кампания активна как минимум с конца 2025 года, и основной интерес для атакующих представляют пользователи из Китая и России, хотя жертвами могут стать и игроки из других стран.
Wallpaper Engine — популярное в Steam приложение для создания и использования анимированных обоев. Wallpaper Engine включает встроенный редактор обоев, предназначенный для создания собственных проектов, и поддерживает несколько типов обоев. Помимо видео, сцен и веб-страниц программа поддерживает особый тип контента — обои-приложения. По сути, это полноценные Windows-приложения, которые могут запускаться прямо на рабочем столе. Среди них встречаются игры, системы мониторинга, календари и другие утилиты.
Именно последним типом обоев и злоупотребляют хакеры: поскольку обои-приложения представляют собой обычный исполняемый код, через них можно запускать не только легитимные программы, но и вредоносные компоненты.