Wallpaper Steam para descargar: el riesgo que oculta un malware para robar la cuenta y contraseña
Los fondos de pantalla animados para personalizar el escritorio se han convertido en un nuevo método utilizado por ciberdelincuentes para distribuir malware .
Investigadores de ciberseguridad de Kaspersky detectaron una campaña maliciosa que aprovecha Steam Workshop y la popular aplicación Wallpaper Engine para infectar computadoras, robar credenciales de acceso y comprometer cuentas de jugadores sin que las víctimas sospechen.
Según el análisis de los expertos, los atacantes lograron ocultar código malicioso en decenas de fondos de pantalla disponibles para descargar desde la plataforma .
En muchos casos, estos archivos acumulaban miles de descargas y aparentaban ser completamente seguros, ya que funcionaban con normalidad e incluso ofrecían elementos interactivos, mientras ejecutaban procesos maliciosos en segundo plano.
La amenaza pone de manifiesto que incluso plataformas ampliamente utilizadas por la comunidad gamer pueden convertirse en un canal para la distribución de software malicioso cuando los delincuentes consiguen introducir contenido manipulado.
Así funciona la nueva campaña de malware Los investigadores explican que los ciberdelincuentes aprovecharon la confianza que los usuarios depositan en Steam Workshop y Wallpaper Engine , una aplicación muy utilizada para instalar fondos de pantalla animados e interactivos.
Dentro de la plataforma identificaron múltiples paquetes que ocultaban archivos ejecutables, scripts y bibliotecas dinámicas (DLL) diseñadas para activarse automáticamente una vez que el usuario instalaba y ejecutaba el fondo de pantalla.
Lo más preocupante es que el contenido visible no despertaba sospechas.
Los fondos cumplían correctamente su función e incluso algunos incluían pequeños minijuegos o efectos interactivos, lo que hacía mucho más difícil detectar que el equipo ya estaba siendo comprometido.
Mientras el usuario observaba una animación aparentemente inofensiva, el malware comenzaba a ejecutarse silenciosamente en segundo plano, estableciendo el primer paso para comprometer el sistema.
El objetivo es robar cuentas de Steam y otra información personal La finalidad principal de esta campaña consiste en obtener acceso a las cuentas de Steam de los jugadores.
Para ello, el malware intenta secuestrar las sesiones activas del usuario, capturar credenciales de acceso y recopilar otra información almacenada en el equipo .
Una vez obtenidos esos datos, los delincuentes pueden apropiarse de cuentas con videojuegos, objetos virtuales y otros activos digitales que posteriormente suelen comercializarse en mercados clandestinos.
Durante la investigación, Kaspersky detectó la presencia de varias familias de malware utilizadas habitualmente por grupos criminales.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en www.infobae.com — el contenido pertenece a Infobae (Tecno).