El taller de Steam se aprovecha para distribuir malware sofisticado

NGUYỄN ĐĂNG |

Los hackers aprovechan Steam Workshop para distribuir malware disfrazado como fondos de pantalla de computadora, lo que genera el riesgo de que el dispositivo se infecte.

Investigadores de Kaspersky descubrieron una campaña de distribución de malware que se está implementando, aprovechando Steam Workshop y Wallpaper Engine, una aplicación popular en Steam que permite a los usuarios crear y compartir fondos de pantalla animados para computadoras.

El equipo de investigación identificó muchos paquetes de fondos de pantalla infectados con malware con miles de descargas. El objetivo principal de esta campaña son los usuarios de Steam en China y Rusia, además de las víctimas en Singapur, Hong Kong (China), Alemania, Vietnam, India y Canadá. El objetivo del atacante es robar cuentas de juego e implementar otros tipos de malware en los dispositivos de las víctimas.

Steam Workshop es una función integrada en la plataforma Steam, que permite a los usuarios buscar, instalar y administrar fácilmente contenido creado por la comunidad, como mods, mapas personalizados, objetos de juego y fondos de pantalla de dispositivos. Mientras tanto, la aplicación Wallpaper Engine admite muchos formatos de fondos de pantalla diferentes, incluidos videos, escenas de interacción, páginas web y aplicaciones.

La función de soporte de fondos de pantalla en forma de aplicación permite que los programas se ejecuten directamente en el ordenador Windows del usuario. Esto crea inadvertidamente una laguna para que los atacantes distribuyan software malicioso bajo la apariencia de contenido falso legal. Kaspersky ha descubierto docenas de paquetes de fondos de pantalla infectados con malware publicados en Steam Workshop. Muchos de estos paquetes registran miles, incluso decenas de miles de descargas.

Tin tặc lợi dụng Steam Workshop để phát tán mã độc ngụy trang dưới dạng hình nền máy tính, dẫn đến nguy cơ thiết bị bị lây nhiễm mã độc và tài khoản người dùng bị đánh cắp. Ảnh: Nhi Lê
Los hackers aprovechan Steam Workshop para distribuir malware disfrazado como fondos de pantalla de computadora, lo que lleva al riesgo de que el dispositivo se infecte con malware y las cuentas de los usuarios sean robadas. Foto: Nhi Lê

Los atacantes utilizan principalmente dos métodos principales para propagar el malware. La primera forma es incrustar directamente los archivos ejecutables maliciosos, la biblioteca DLL y el conjunto de comandos en el paquete de fondos. En otros casos, el malware está oculto en un archivo comprimido con contraseña protectora, en el que la contraseña está preinstalada en el nombre del archivo o archivo de configuración. Después de instalar el fondo, el malware se activará y ejecutará automáticamente.

Los ataques son muy probables que sean llevados a cabo por muchos grupos o individuos diferentes en lugar de solo un grupo, y tampoco se limitan a una familia específica de malware. En muchos casos, Kaspersky ha detectado fondos de pantalla maliciosos que difunden líneas de malware que roban información como Lumma y Vidar, así como el cargador de malware RenEngine. Las soluciones de seguridad de Kaspersky ahora tienen la capacidad de detectar y prevenir todos los tipos de malware relacionados con esta campaña.

Maxim Starodubov, experto en seguridad cibernética de Kaspersky, comentó: "Incluso las plataformas confiables pueden ser explotadas para distribuir malware. Estos ataques se basan en la confianza de los usuarios en el contenido almacenado en los ecosistemas legítimos. Aunque la mayoría de las líneas de malware utilizadas son conocidas de antemano, este mecanismo de distribución todavía ayuda a los hackers a acceder a un gran número de víctimas potenciales a través de contenido aparentemente inofensivo".

Para proteger a los usuarios, los expertos de Kaspersky han dado consejos:

Ten cuidado al descargar cualquier aplicación, incluso de fuentes que se consideren confiables.

Comprueba la credibilidad y la autenticidad del desarrollador o creador de contenido antes de instalar cualquier contenido compartido por la comunidad.

Utiliza soluciones de seguridad de renombre para detectar y prevenir amenazas.

NGUYỄN ĐĂNG
Noticias relacionadas

Los niños menores de 16 años en Roblox serán gestionados por grupos de edad específicos

|

La plataforma Roblox amplía las medidas de protección infantil en línea, al tiempo que aumenta el control de los padres sobre las cuentas de usuarios jóvenes.

Después de verificar la suscripción, los usuarios deben verificar inmediatamente este contenido

|

Después de aplicar el bloqueo SIM unidireccional, muchas personas han comenzado a realizar la confirmación o verificación de la información del suscriptor.

Los ciberataques con malware que roba contraseñas están aumentando en el sudeste asiático

|

El malware que roba contraseñas (password stealer) está siendo explotado cada vez más por los malos para atacar organizaciones en el sudeste asiático.

El polvo de roca cubre las casas, la vida de las personas se ve gravemente afectada

|

Quang Tri - El polvo de roca y el ruido de las actividades de extracción y transporte de piedra durante muchos años han afectado a cientos de hogares en la comuna de Truong Son.

Ciudad Ho Chi Minh eximirá a la gente de los billetes de autobús a partir de julio

|

La ciudad de Ho Chi Minh planea gastar alrededor de 665 mil millones de VND para eximir del 100% de las tarifas de autobús a todos los ciudadanos desde el 1 de julio hasta finales de 2026.

Razón por la que el Ministerio del Interior propone al Primer Ministro que decida todo el calendario de vacaciones

|

Según el Ministerio del Interior, la propuesta de que el Primer Ministro decida todo el calendario de vacaciones ayudará a organizar proactivamente las vacaciones y a notificar tempranamente a la gente y a las empresas.

Israel negocia con Estados Unidos sobre la continuación del despliegue de tropas en Líbano

|

Los intercambios entre Estados Unidos e Israel tuvieron lugar después de que Estados Unidos e Irán firmaran un acuerdo provisional sobre la soberanía de Líbano.

El precio del petróleo baja 2,343 VND/litro a partir de las 15:00 de esta tarde

|

En el período de ajuste de precios del 18 de junio de 2026, los precios nacionales de la gasolina y el petróleo disminuyeron simultáneamente.

Los niños menores de 16 años en Roblox serán gestionados por grupos de edad específicos

Cát Tiên |

La plataforma Roblox amplía las medidas de protección infantil en línea, al tiempo que aumenta el control de los padres sobre las cuentas de usuarios jóvenes.

Después de verificar la suscripción, los usuarios deben verificar inmediatamente este contenido

HẠO THIÊN |

Después de aplicar el bloqueo SIM unidireccional, muchas personas han comenzado a realizar la confirmación o verificación de la información del suscriptor.

Los ciberataques con malware que roba contraseñas están aumentando en el sudeste asiático

NGUYỄN ĐĂNG |

El malware que roba contraseñas (password stealer) está siendo explotado cada vez más por los malos para atacar organizaciones en el sudeste asiático.