Хакеры похищают данные пользователей Steam через зараженные обои для рабочего стола

Специалисты «Лаборатории Касперского» предупредили о новой схеме кибермошенничества, нацеленной на пользователей игровой платформы Steam. Хакеры распространяют зараженные обои для рабочего стола через сервис Steam Workshop и приложение Wallpaper Engine, чтобы украсть логины и пароли геймеров.
Вредоносные обои маскируются под безобидные темы оформления, но в фоновом режиме устанавливают на компьютер бэкдор DarkKomet. Этот инструмент позволяет злоумышленникам удаленно получать доступ к устройству, собирать данные учетных записей и перехватывать активные сеансы в Steam.
Как отметил эксперт по кибербезопасности «Лаборатории Касперского» Максим Стародубов, злоумышленники рассчитывают на доверие пользователей к контенту на популярных платформах. Несмотря на то что вредоносное ПО известно, механизм доставки через обои позволяет атаковать большое количество жертв.
Кампания стартовала в конце 2025 года. Некоторые пакеты зараженных обоев были скачаны десятки тысяч раз. Один из образцов, обнаруженный в декабре, внешне работал корректно — запускал игру на рабочем столе без видимых признаков взлома, но в фоне устанавливал вредоносное ПО.
Атаки направлены преимущественно на геймеров из России и Китая, однако жертвы зафиксированы также в Сингапуре, Гонконге, Германии, Вьетнаме, Индии и Канаде. Ранее «Лаборатория Касперского» уже сообщала о фишинговых атаках на российских абитуриентов от имени приемных комиссий вузов.
Эксперты рекомендуют пользователям Steam внимательно проверять контент перед загрузкой, использовать антивирусные решения и не доверять подозрительным файлам, даже если они размещены на официальных площадках.







