Вредонос в Wallpaper Engine: как крадут аккаунты Steam
Утилита Wallpaper Engine, позволяющая превратить рабочий стол Windows в живой анимированный холст, давно стала стандартом для геймеров. Однако за красивой картинкой может скрываться серьезная угроза. Специалисты по кибербезопасности зафиксировали масштабную кампанию: злоумышленники используют популярную платформу Steam Workshop для массового распространения вирусов.
Механика заражения Троян проникает на компьютер не через саму платную программу из магазина Steam, а вместе с бесплатными пользовательскими обоями. Хакеры создают визуально привлекательные фоновые изображения и загружают их в общую библиотеку под видом творчества известных авторов или оригинальных новинок.
Вместе с файлами анимации (.mp4, .webm) в архив часто встраиваются вредоносные библиотеки — DLL-файлы. Как только вы нажимаете кнопку «Подписаться» в браузере или клиенте Steam, контент автоматически попадает в папку приложения. При попытке установить такую сцену система незаметно инициирует выполнение скрытого скрипта.
Главная опасность заключается в том, что современные трояны мимикрируют под легитимные процессы движка обоев. Они не вызывают падения производительности видеокарты, поэтому заметить неладное без антивируса практически невозможно.
Какие угрозы попадают на ПК Чаще всего внутри таких файлов прячутся инфостилеры последнего поколения:
- Lumma — специализируется на извлечении сохраненных паролей из браузеров, данных автозаполнения и токенов сессий.
- Vidar — агрессивно сканирует систему на наличие кошельков криптовалют, текстовых документов с ключами доступа и истории переписки.
- **RenEngine (RedLine) ** — один из самых быстрых загрузчиков, который после закрепления в системе подтягивает более тяжелое вредоносное ПО, включая шифровальщики-вымогатели.
Цель хакеров всегда одна — ваши учетные записи. Украденные данные от Steam, банковских приложений и электронной почты моментально отправляются на приватные серверы мошенников, где выставляются на продажу в теневых форумах даркнета. Доступ к игровому профилю с дорогой коллекцией скинов сегодня стоит реальных денег.
Как защитить свои данные и аккаунт Чтобы не лишиться цифровых накоплений и профиля, достаточно соблюдать несколько правил цифровой гигиены:
- Проверяйте профиль автора. Прежде чем нажать кнопку «Подписаться», кликните на имя создателя обоев. Если у пользователя нет других работ, он зарегистрирован неделю назад, а его ник состоит из случайного набора символов — это серьезный повод насторожиться.
- Изучайте отзывы и комментарии. Внимательно читайте ветку обсуждений под работой. Часто первые жертвы заражения пишут предупреждения вроде «Антивирус ругается на файл .dll» или «После установки начались лаунчеры». Если комментариев нет вовсе — лучше пройти мимо.
- Используйте изолированные сессии. Никогда не сохраняйте пароль от Steam в памяти клиента на постоянной основе. Включите двухфакторную аутентификацию (Steam Guard) через мобильное приложение. Даже если вор получит ваш логин и пароль, он не сможет войти в аккаунт без кода со смартфона.
- Сканируйте загрузки. Периодически проверяйте локальную папку
steamappsworkshopcontent484560вашим антивирусом вручную. Именно там хранятся файлы всех скачанных обоев. - Откажитесь от сомнительного контента. Помните правило: если какая-то анимация выглядит слишком хорошо, чтобы быть бесплатной (например, эксклюзивный трейлер игры, переделанный под обои), скорее всего, платить за нее придется безопасностью ваших данных.
Вредонос в Wallpaper Engine: как крадут аккаунты Steam
Чтобы комментировать, зарегистрируйтесь или авторизуйтесь