Зловредные загрузки Wallpaper Engine нацеливаются на геймеров и владельцев криптовалют
- Компания Kaspersky обнаружила зловредные загрузки на платформе Steam Workshop с тысячами установок.
- Вредоносная программа похищала учетные данные Steam и устанавливала инфостилеры Lumma и Vidar.
- Инфекции в основном были в Китае и России, но также зафиксированы в Сингапуре, Гонконге, Германии, Вьетнаме, Индии и Канаде.
- Атака использовала исполняемые программы, замаскированные под анимированные обои с изображением аниме-персонажей.
- Исследователи отметили участие нескольких групп злоумышленников, а не одной.
Обнаружение Kaspersky подчеркивает риск злоупотребления доверенными платформами для распространения вредоносных программ под видом легального контента. Кампания была нацелена на геймеров и владельцев криптовалютных кошельков с помощью вредоносных анимированных обоев для кражи конфиденциальных данных.
Этот инцидент добавляется к серии атак вредоносных программ, связанных со Steam, и затрагивает пользователей по всему миру, подчеркивая необходимость быть бдительными при загрузке контента из казалось бы надежных источников.