Não coloque wallpapers de anime do Steam de qualquer jeito! O workshop do Wallpaper Engine foi envenenado, eles só roubam carteiras de criptomoedas.

Kaspersky aponta que a oficina de software do Steam "Little Red Car" foi invadida por malware, com indivíduos mal-intencionados usando papéis de parede de garotas animadas dinâmicas para roubar dados de contas de usuários e carteiras de criptomoedas, além de várias jogos independentes e mods também terem se tornado ferramentas de distribuição de malware.

OFICINA DE PAPÉIS DE PAREDE DO STEAM SOFRENDO INJEÇÃO DE MALWARE

A empresa de segurança cibernética Kaspersky (Kaspersky) recentemente revelou que indivíduos mal-intencionados estão usando o recurso de oficina do Steam Wallpaper Engine (comumente conhecido como: Little Red Car) para disseminar malware através da funcionalidade de oficina do Steam embutida na plataforma.

A maioria dos papéis de parede infectados apresenta temas de personagens femininas animadas, com dezenas de milhares de downloads acumulados, sendo as principais vítimas na China (89,4%) e na Rússia (5,5%), com o restante distribuído em Singapura, Hong Kong, Alemanha e outros locais.

Especialista em segurança da Kaspersky, Maxim Starodubov, afirmou que, este ataque aproveita a confiança dos usuários no ecossistema oficial e legítimo, permitindo que indivíduos mal-intencionados entrem em contato com um grande número de potenciais vítimas através de conteúdo aparentemente inofensivo.

Fonte da imagem: captura de tela do Steam Plataforma de papéis de parede dinâmicos Wallpaper Engine (comumente conhecido como: Little Red Car)

Papel de parede dinâmico malicioso escondendo malware, roubando dados de contas e carteiras de criptomoedas

A Kaspersky explicou ainda que os papéis de parede maliciosos infectados utilizam principalmente o formato de aplicação (Application) suportado pelo Wallpaper Engine, que permite a execução de arquivos diretamente no Windows. As táticas principais de ataque são duas:

  1. Incluir malware, DLLs e scripts embutidos no pacote do papel de parede
  2. Esconder malware em arquivos compactados protegidos por senha, que são automaticamente descompactados e executados por scripts

A Kaspersky citou um exemplo: em dezembro de 2025, foi descoberto um papel de parede malicioso que parecia iniciar normalmente um jogo de desktop, mas secretamente implantava o backdoor DarkKomet, coletando informações da conta Steam do usuário e sequestrando a sessão de login.

Esses papéis de parede maliciosos são fornecidos por vários atores de ameaças independentes, que distribuem softwares de roubo de informações Lumma e Vidar, especializados em roubar credenciais, dados de navegadores e informações de carteiras de criptomoedas.

Fonte da imagem: exemplo de papel de parede dinâmico do Wallpaper Engine infectado, fornecido pela Kaspersky

Em dezembro de 2025, a Kaspersky também relatou casos semelhantes, quando uma série de softwares falsificados de pirataria ou mods de jogos foram disseminados na internet, também com o objetivo de roubar criptomoedas e forçar a instalação de mineradores.

Invasões de malware na plataforma Steam não são casos isolados, várias outras obras independentes também se tornaram ferramentas de distribuição de malware

Não se trata apenas de ataques através de oficinas, mas também de jogos independentes que, nos últimos anos, foram lançados com vírus ocultos.

Por exemplo, em julho de 2025, a empresa de segurança cibernética Prodaft apontou que um jogo chamado "Chemia" na Steam foi invadido e usado para distribuir malware como Hijack Loader, Fickle Stealer e Vidar Stealer, com o objetivo de atacar carteiras de criptomoedas e dados pessoais.

O FBI (Federal Bureau of Investigation) dos Estados Unidos também já interveio, e em março deste ano anunciou que está investigando vários casos de jogos na Steam que disseminam malware. A lista de envolvidos inclui além de "Chemia", os jogos "PirateFi", "BlockBlasters" e "Dashverse".

  • **Notícia relacionada: Explosão de incidente de segurança na Steam! Baixar "Chemia" leva à infecção, com roubo de carteiras de criptomoedas

Com uma grande base de jogadores ao redor do mundo e uma comunidade de mods igualmente extensa, a maioria dos jogadores não costuma ter muita cautela com o conteúdo do jogo principal, mods ou conteúdo da oficina. A Kaspersky faz um apelo sério: ao baixar conteúdo gerado por usuários, os jogadores devem manter vigilância, verificar a reputação do criador antes de instalar e confiar em soluções antivírus para detectar ameaças.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado