Le wallpaper diventano un canale per rubare account Steam

La fiducia nel contenuto comunitario salta quando un wallpaper si comporta come un programma. In pratica, un add-on di Wallpaper Engine non è solo un’immagine: può eseguire codice sul desktop e trasformarsi sia in furto dell’account Steam sia in foothold su Windows, così una bonifica del solo account lascia scoperta la macchina già compromessa. Kaspersky ha trovato pacchetti malevoli su Steam Workshop che distribuiscono vecchi infostealer, backdoor e crypto miner attraverso la condivisione della community. I campioni erano già stati scaricati migliaia, in alcuni casi decine di migliaia di volte, e il bersaglio principale erano utenti in Cina e Russia; il punto non è un malware nuovo, ma un canale fidato che lo rende facile da eseguire e difficile da trattare come semplice contenuto. Per gli ambienti in cui dipendenti installano contenuti di Steam Workshop o Wallpaper Engine, questo sposta il rischio dalla casella dell’account alla superficie del sistema operativo: un download solo apparentemente innocuo può aprire sia il furto delle credenziali sia una persistenza locale per abusi successivi.

Part of the PlainSec briefing for 2026-06-17

Every edition of this story: Le wallpaper diventano un canale per rubare account Steam

Sources