Los ciberdelincuentes han encontrado una nueva forma de engañar a los usuarios: ofrecer fondos de pantalla animados que en realidad contienen código malicioso. Especialistas en seguridad informática de Kaspersky dieron la voz de alerta sobre una campaña que opera a través de Steam Workshop y la herramienta Wallpaper Engine. El objetivo es claro: robar las credenciales de los jugadores y apoderarse de sus cuentas en la plataforma de juegos, todo ello sin que las víctimas se den cuenta.
De acuerdo con el estudio, los atacantes consiguieron incrustar código malicioso en varios fondos de pantalla que se ofrecían en la plataforma. Algunos de estos archivos habían sido descargados miles de veces y aparentaban ser inofensivos porque funcionaban correctamente e incluso incluían elementos interactivos. Sin embargo, mientras el usuario disfrutaba de la animación, el malware se ejecutaba en segundo plano sin levantar sospechas.
Este hallazgo demuestra que ni siquiera las plataformas más populares entre los jugadores están exentas de ser utilizadas para esparcir software malicioso. Si los ciberdelincuentes logran introducir contenido manipulado, cualquier sitio puede convertirse en un vehículo para atacar a los usuarios.

Así funciona la nueva campaña de malware
Los expertos detallan que los atacantes se aprovecharon de la confianza que los jugadores tienen en Steam Workshop y Wallpaper Engine. Dentro de la plataforma, identificaron varios paquetes que escondían archivos ejecutables, scripts y bibliotecas dinámicas (DLL) configurados para activarse en el momento en que el usuario instalaba y ejecutaba el fondo de pantalla.
Lo que hace especialmente peligrosa esta amenaza es que el contenido que ve el usuario no genera alarma. Los fondos funcionan correctamente y algunos incluyen pequeños minijuegos o efectos interactivos, lo que dificulta enormemente que la víctima note que su equipo ha sido comprometido.
Mientras el usuario disfruta de una animación que parece inofensiva, el malware se activa en silencio en segundo plano, dando el primer paso para tomar el control del sistema.

El objetivo es robar cuentas de Steam y otra información personal
El propósito principal de esta campaña es robar las cuentas de Steam de los usuarios. El malware trata de secuestrar las sesiones activas, capturar las contraseñas y recopilar toda la información que encuentre en el equipo. Con esos datos, los atacantes pueden tomar control de las cuentas, incluyendo videojuegos, objetos virtuales y otros activos digitales que luego venden en mercados ilegales.
En sus análisis, Kaspersky identificó varias familias de malware que son comúnmente usadas por grupos delictivos. Se trata de DarkKomet, un troyano de acceso remoto; Lumma y Vidar, programas enfocados en el robo de información; y RenEngine, un cargador que sirve para descargar e instalar más amenazas en el sistema infectado.

Esto quiere decir que el robo de la cuenta de Steam podría ser solo el inicio. Los ciberdelincuentes pueden instalar más herramientas para espiar, robar más datos o tomar el control total del equipo de la víctima.
Cómo proteger el equipo frente a esta amenaza
Para evitar caer en esta trampa, los especialistas recomiendan extremar las precauciones, incluso cuando el contenido venga de sitios confiables como Steam. Antes de descargar, es importante revisar la reputación del creador, su historial y los comentarios de otros usuarios. Aunque esto no garantiza seguridad total, ayuda a identificar contenido sospechoso. También desconfíe de paquetes que contengan archivos comprimidos protegidos con contraseña o ejecutables inesperados que no tengan relación con el fondo de pantalla.

También es crucial mantener el antivirus actualizado. Un programa de seguridad con protección en tiempo real puede detectar estas amenazas antes de que se activen en el sistema.
La confianza también puede ser una vulnerabilidad
Este caso demuestra que los ciberdelincuentes siempre están buscando nuevas maneras de explotar la confianza de los usuarios. Los jugadores confían en el contenido de la comunidad, lo que convierte a Steam Workshop en un blanco perfecto. Cuando un archivo parece legítimo y funciona bien, es muy difícil imaginar que esconde algo malicioso. Por eso, los especialistas recomiendan combinar buenas prácticas de navegación con herramientas de seguridad actualizadas para protegerse.
En conclusión, un simple fondo de pantalla puede ser la puerta de entrada para que los delincuentes roben tu cuenta, contraseñas y otros datos personales de tu computadora.
Fuente: Infobae