Minacce · 105 giorni fa
La fiducia nel contenuto comunitario salta quando un wallpaper si comporta come un programma. In pratica, un add-on di Wallpaper Engine non è solo un’immagine: può eseguire codice sul desktop e trasformarsi sia in furto dell’account Steam sia in foothold su Windows, così una bonifica del solo account lascia scoperta la macchina già compromessa.
Kaspersky ha trovato pacchetti malevoli su Steam Workshop che distribuiscono vecchi infostealer, backdoor e crypto miner attraverso la condivisione della community. I campioni erano già stati scaricati migliaia, in alcuni casi decine di migliaia di volte, e il bersaglio principale erano utenti in Cina e Russia; il punto non è un malware nuovo, ma un canale fidato che lo rende facile da eseguire e difficile da trattare come semplice contenuto.
Per gli ambienti in cui dipendenti installano contenuti di Steam Workshop o Wallpaper Engine, questo sposta il rischio dalla casella dell’account alla superficie del sistema operativo: un download solo apparentemente innocuo può aprire sia il furto delle credenziali sia una persistenza locale per abusi successivi.
2 fonti che coprono questa storia
Steam Workshop abused to spread malware via Wallpaper Engine app
Threat actors are abusing Steam Workshop, Valve's community hub for downloading game-related content, to push various malware hidden in wallpaper packages.
Gamers beware: malicious wallpapers on Steam found stealing accounts
Since late 2025, malware has been spreading rapidly through the Steam Workshop.
Part of the PlainSec briefing for 2026-06-17