¡No descargues fondos de pantalla de Steam anime sin cuidado!
El taller de Wallpaper Engine ha sido envenenado, solo roba billeteras criptográficas.

Kaspersky señala que el taller de software de Steam "Little Red Car" ha sido infiltrado por malware, y personas malintencionadas están utilizando fondos de pantalla dinámicos de chicas anime para robar datos de cuentas y carteras de criptomonedas, además de que varios juegos independientes y MODs se han convertido en herramientas para esconder malware.

El taller de Wallpaper Engine en Steam ha sido envenenado

La compañía de seguridad cibernética Kaspersky (Kaspersky) informó recientemente que personas malintencionadas están utilizando la función del taller de Steam en Wallpaper Engine (comúnmente conocido como: Little Red Car) para difundir malware.

La mayoría de los fondos de pantalla envenenados tienen como tema personajes femeninos de anime, con millones de descargas acumuladas, siendo las principales víctimas China (89.4%) y Rusia (5.5%), y el resto en Singapur, Hong Kong, Alemania, entre otros.

Maxim Starodubov, experto en seguridad de Kaspersky, afirmó que, esta ola de ataques aprovecha la confianza de los usuarios en el ecosistema oficial legítimo, permitiendo a los malintencionados acceder a una gran cantidad de potenciales víctimas a través de contenido aparentemente inofensivo.

Fuente: captura de pantalla de Steam Motor de fondos de pantalla dinámicos de Steam Wallpaper Engine (comúnmente conocido como: Little Red Car)

Fondos de pantalla dinámicos maliciosos que esconden malware, roban datos de cuentas y carteras de criptomonedas

Kaspersky explicó además que los fondos de pantalla maliciosos envenenados principalmente utilizan el formato de aplicación (Application) soportado por Wallpaper Engine, que permite ejecutar archivos directamente en Windows. Las técnicas principales de ataque son dos:

  1. Incluir malware, DLL y scripts directamente en el paquete del fondo de pantalla
  2. Ocultar malware en archivos comprimidos protegidos por contraseña y usar scripts para descomprimirlos y ejecutarlos automáticamente

Kaspersky ejemplificó que en diciembre de 2025 se detectó un fondo de pantalla malicioso que parecía iniciar un juego en el escritorio, pero en secreto desplegaba un troyano DarkKomet, recopilando información de la cuenta Steam del usuario y secuestrando la sesión de inicio de sesión.

Estos fondos de pantalla maliciosos son proporcionados por múltiples actores independientes, distribuyendo software de robo de información Lumma y Vidar, especializados en robar credenciales, datos del navegador y detalles de carteras de criptomonedas.

Fuente: ejemplo de fondos de pantalla dinámicos envenenados de Wallpaper Engine, según Kaspersky

En diciembre de 2025, Kaspersky también reportó casos similares, cuando una serie de programas disfrazados de software pirata o mods de juegos (MOD) circulaban en línea, también con el objetivo de robar criptomonedas y forzar la instalación de mineros.

La infiltración de malware en Steam no es un caso aislado, varias juegos independientes también se han convertido en herramientas para esconder malware

No solo a través del taller se han realizado envenenamientos, en los últimos años también han surgido varios juegos independientes con virus ocultos en su contenido.

Por ejemplo, en julio de 2025, la compañía de seguridad en línea Prodaft señaló que un juego llamado "Chemia" en Steam fue comprometido y utilizado para distribuir malware como Hijack Loader, Fickle Stealer y Vidar Stealer, apuntando directamente a carteras de criptomonedas y datos personales.

La Oficina Federal de Investigaciones (FBI) de EE. UU. también ha intervenido, y en marzo de este año anunció que está investigando varios incidentes en los que juegos de Steam distribuyen malware. Los títulos implicados incluyen además de "Chemia", "PirateFi", "BlockBlasters" y "Dashverse".

  • Informe relacionado: ¡Incidente de seguridad en Steam! Descargar "Chemia" te infecta, roba carteras de criptomonedas

Dado que la comunidad de jugadores a nivel mundial es muy grande, y el grupo de MODs aún más, la mayoría de los jugadores no tienen mucha precaución respecto al contenido del juego principal, MODs o talleres. Kaspersky hace un llamado serio a mantener la cautela al descargar contenido generado por usuarios, verificar la reputación del creador antes de instalar y confiar en soluciones antivirus para detectar amenazas.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado