Максим Стародубов: хакеры атаковали геймеров через обои Steam
Хакеры атакуют русских геймеров через заражённые обои в Steam Workshop и Wallpaper Engine. Эксперт «Лаборатории Касперского» Максим Стародубов сообщил о краже учётных данных с помощью бэкдора DarkKomet. Жертвы есть в России и других странах
Хакеры похищают учетные данные пользователей Steam через зараженные обои для рабочего стола. Как сообщили «Ленте.ру» в «Лаборатории Касперского», русских геймеров злоумышленники атаковали с помощью сервиса Steam Workshop и приложения Wallpaper Engine.
Злоумышленники используют популярные платформы для распространения зловредов, рассчитывая на то, что пользователи считают размещенный там контент безопасным. Хотя многие из семейств вредоносного ПО, применяемых в этой кампании, хорошо известны, используемые механизмы доставки позволяют атакующим охватить большое количество потенциальных жертв через внешне безобидные обои, — рассказал эксперт по кибербезопасности «Лаборатории Касперского» Максим Стародубов.Он добавил, что преступники распространяют десятки зараженных наборов обоев. Атаки направлены преимущественно на пользователей Steam в России и Китае, однако известны жертвы из Сингапура, Гонконга, Германии, Вьетнама, Индии и Канады. С конца 2025 года, когда и началась кампания, некоторые пакеты обоев для Wallpaper Engine были скачаны десятки тысяч раз.
Например, один из вредоносных образцов, обнаруженных в декабре 2025 года, на первый взгляд работал нормально, и запускал установленную на рабочем столе игру без каких-либо видимых признаков взлома. Однако в фоновом режиме вредоносные обои устанавливали бэкдор DarkKomet для получения удаленного доступа к компьютерам пользователей и модифицированную библиотеку, предназначенную для атак на владельцев аккаунтов в Steam. Это позволяло атакующим собирать данные учетных записей и перехватывать активные сеансы в популярной игровой платформе, — констатировали в «Лаборатории Касперского».Ранее стало известно, что русских абитуриентов атаковали фишинговыми письмами от имени приемных комиссий. Эта категория жителей страны стала мишенью для киберпреступников накануне вступительных экзаменов в вузы.