Ciberdelincuentes aprovechan Wallpaper Engine para robar datos en Steam

Expertos de Kaspersky detectaron una campaña de malware en la que ciberdelincuentes utilizaron Wallpaper Engine para comprometer equipos y sustraer credenciales. Los atacantes aprovecharon la distribución de fondos de pantalla animados mediante Steam Workshop. Esta situación alerta a millones de usuarios que personalizan sus escritorios a través de la plataforma, evidenciando los peligros de descargar contenido creado por terceros.

Wallpaper Engine, una de las herramientas más populares en la tienda de Valve, permite instalar fondos animados en Windows. Con aproximadamente 100.000 usuarios activos diarios y casi un millón de reseñas, se convirtió en un blanco atractivo para los delincuentes digitales. El elemento clave de la vulnerabilidad es Steam Workshop, donde los usuarios comparten fondos gratuitos, facilitando la circulación de archivos sospechosos.

Según el informe, los agresores se centraron en un contenido particular llamado “fondos de aplicación”. A diferencia de los videos o animaciones, estos funcionan como programas autónomos que se ejecutan en el escritorio, lo que permite la ejecución de código malicioso.

Los atacantes ocultaron malware en fondos animados descargados desde Steam Workshop. (Europa Press)

Fondos de pantalla infectados: métodos y alcance de la campaña

Los expertos identificaron decenas de fondos maliciosos en el catálogo de Steam Workshop, varios con miles de descargas. Kaspersky señaló que muchos incluían ejecutables o archivos DLL sospechosos junto al fondo animado. Otros ocultaban el malware en archivos comprimidos protegidos con contraseña, lo que dificultaba su detección por sistemas de seguridad tradicionales.

Un caso notable involucró un fondo con apariencia de minijuego, descubierto a finales de 2025. Al ejecutarse, el fondo funcionaba con normalidad, pero en segundo plano instalaba un backdoor denominado Synaptics.exe. Este programa buscaba la instalación de Steam en el equipo y robaba las credenciales de la cuenta del usuario.

La campaña no se restringió a una sola amenaza. Los fondos contaminados distribuían diversas familias de malware, como los infostealers Lumma y Vidar, además de backdoors, mineros de criptomonedas y cargadores de botnets. La variedad de herramientas indica la participación de múltiples grupos que explotaron el mismo canal de distribución.

La campaña se centró en usuarios de China, responsables del 89% de las descargas maliciosas detectadas. (Europa Press)

De acuerdo con el análisis, el 89% de los intentos de descarga maliciosa provino de China, lo que sugiere un enfoque inicial en ese público. Los títulos y estilos visuales de los fondos infectados también apuntaban a esa región. Hasta ahora, no se han reportado infecciones en Europa ni en América Latina, pero el riesgo de expansión persiste, ya que los atacantes pueden modificar su estrategia y dirigirse a nuevos mercados.

Respuesta de Steam y recomendaciones para los usuarios

Después de la alerta, Steam eliminó los fondos maliciosos antes de la publicación del informe y reforzó los mecanismos de protección en la plataforma. Sin embargo, las medidas automatizadas no son perfectas, por lo que los usuarios deben extremar precauciones al descargar contenido, incluso de fuentes que parecen confiables.

Kaspersky sugiere mantener actualizados los programas antivirus, como Windows Defender, y revisar detenidamente los archivos antes de instalarlos. La existencia de malware en fondos animados demuestra la sofisticación de estos métodos para vulnerar la seguridad y resalta la importancia de la prevención.

Kaspersky identificó amenazas como infostealers, mineros de criptomonedas y backdoors en los fondos infectados. (Europa Press)

La campaña descubierta en Wallpaper Engine reveló los peligros de personalizar escritorios y la necesidad de una vigilancia activa por parte de plataformas y usuarios. Frente a la constante evolución de las amenazas, la seguridad informática debe ser una prioridad para la comunidad de jugadores.

Fuente: Infobae

COMPARTIR ESTA NOTICIA

Facebook
Twitter

FACEBOOK