Descargas maliciosas de Wallpaper Engine apuntan a jugadores y poseedores de criptomonedas
- Kaspersky identificó descargas maliciosas en Steam Workshop, con miles de instalaciones.
- El malware robó credenciales de Steam y desplegó los robadores de información Lumma y Vidar.
- Las infecciones se concentraron principalmente en China y Rusia, pero también se vieron en Singapur, Hong Kong, Alemania, Vietnam, India y Canadá.
- El ataque utilizó programas ejecutables disfrazados como fondos de pantalla animados con personajes de anime.
- Los investigadores notaron la participación de múltiples actores de amenazas en lugar de un solo grupo.
El descubrimiento de Kaspersky destaca el riesgo de que plataformas confiables sean abusadas para distribuir malware bajo la apariencia de contenido legítimo. La campaña apuntó a jugadores y poseedores de billeteras de criptomonedas usando fondos de pantalla animados maliciosos para robar datos sensibles.
Este incidente se suma a una serie de ataques de malware relacionados con Steam que afectan a usuarios en todo el mundo, enfatizando la necesidad de ser cautelosos al descargar contenido de fuentes aparentemente confiables.