Зловмисники використовують Steam Wallpaper Engine для поширення шкідливого програмного забезпечення, що викрадає крипто, попереджають дослідники безпеки. Дослідники безпеки виявили зростаючий табір кіберзлочинцівЗловмисники використовують Steam Wallpaper Engine для поширення шкідливого програмного забезпечення, що викрадає крипто, попереджають дослідники безпеки. Дослідники безпеки виявили зростаючий табір кіберзлочинців

Крипто-кошмар у Steam: виявлено шкідливе програмне забезпечення, приховане в аніме-шпалерах

2026/06/20 01:16
6 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою [email protected]

Дослідники з кібербезпеки попереджають: Steam Wallpaper Engine використовується для поширення шкідливого ПЗ, що краде криптовалюту

Дослідники з кібербезпеки виявили зростаючу кіберзлочинну кампанію, спрямовану проти користувачів Steam Wallpaper Engine — одного з найпопулярніших застосунків живих шпалер на платформі Steam.

За даними компанії з кібербезпеки Kaspersky, зловмисники зловживають системою розповсюдження Steam Workshop, завантажуючи та поширюючи шкідливі анімовані шпалери, замасковані під легітимний контент. Ці файли часто мають візуально привабливий дизайн, зокрема персонажів у стилі аніме, щоб залучати завантаження та підвищувати залученість.

За повідомленнями, деякі заражені шпалери набрали від тисяч до десятків тисяч встановлень, що демонструє, наскільки легко довірені платформи можуть бути використані для масового поширення шкідливого ПЗ.

Як поширюється шкідливе ПЗ

Ланцюжок атаки відносно простий, але надзвичайно ефективний.

Кіберзлочинці завантажують, здавалося б, нешкідливі пакети шпалер до Steam Workshop, представляючи їх як:

  • Анімовані шпалери для робочого столу
  • Живі фонові теми
  • Популярні візуальні пакети в стилі аніме
  • Кастомні художні роботи, створені спільнотою

Після встановлення пакет шпалер запускає приховані шкідливі скрипти, що працюють у фоновому режимі без відома користувача.

Оскільки контент розповсюджується через офіційну екосистему Steam, багато користувачів вважають його безпечним і перевіреним, що знижує підозрілість і підвищує рівень зараження.

Що насправді робить шкідливе ПЗ

Після активації на системі жертви шкідливі шпалери можуть розгортати кілька типів корисного навантаження, призначеного для викрадення конфіденційних даних.

Аналітики з безпеки підтвердили, що кампанія пов'язана з відомими сімействами шкідливого ПЗ для крадіжки інформації, зокрема:

  • Lumma Stealer
  • Vidar Stealer

Ці інфостілери здатні витягувати широкий спектр особистих і фінансових даних.

Серед цілей — криптовалютні гаманці та облікові дані для входу

За даними Kaspersky, шкідливе ПЗ призначене для збору надзвичайно конфіденційної інформації, зокрема:

  • Імена користувачів і паролі від акаунтів Steam
  • Активні файли cookie сесій входу
  • Збережені облікові дані браузера
  • Дані автозаповнення з веббраузерів
  • Інформація про криптовалютні гаманці

Націленість на криптовалютні гаманці особливо турбує користувачів віртуальних активів, оскільки викрадені облікові дані можуть призвести до прямих фінансових втрат.

Після витягнення дані передаються на сервери, підконтрольні зловмисникам, де їх можна використати для захоплення акаунтів, крадіжки особистих даних або продажу на підпільних майданчиках.

Чому Steam Wallpaper Engine використовується зловмисниками

Wallpaper Engine широко використовується завдяки своїм функціям налаштування та великій бібліотеці контенту, створеного спільнотою, у Steam Workshop.

Джерело: Wu Blockchain

Ця популярність створює ідеальне середовище для зловмисників, оскільки:

  • Користувачі довіряють контенту Steam Workshop
  • Завантаження часто сприймаються як автоматичні або низькоризикові
  • Візуальний контент (наприклад, шпалери) рідко вважається небезпечним
  • Велика база користувачів підвищує потенціал поширення

Експерти з кібербезпеки зазначають, що зловмисники дедалі більше переходять до експлуатації довірених платформ замість підозрілих вебсайтів, що ускладнює виявлення.

Ризики безпеки для користувачів Steam і власників криптовалюти

Ця кампанія підкреслює ширшу проблему кібербезпеки: злиття ігрових платформ і фінансового таргетингу.

Акаунти Steam часто містять цінні цифрові активи, зокрема:

  • Куплені ігри
  • Торгові інвентарі (у деяких випадках значної вартості)
  • Збережені способи оплати
  • Підключені акаунти електронної пошти

У поєднанні з націленістю на криптовалютні гаманці потенційний збиток стає значно серйознішим.

Експерти попереджають, що після отримання доступу до файлів cookie сесій або збережених облікових даних зловмисник може обійти традиційні засоби захисту входу, як-от паролі або навіть деякі методи двофакторної автентифікації.

Попередження Kaspersky та деталі виявлення

Kaspersky позначив шкідливу активність і активно відстежує варіанти цієї кампанії.

Виявлені сімейства шкідливого ПЗ, зокрема Lumma та Vidar, відомі тим, що:

  • Швидко викрадають дані
  • Мають модульні можливості крадіжки
  • Здатні обходити базові засоби захисту антивірусів
  • Часто оновлюються, щоб уникнути виявлення

Дослідники з безпеки наголошують, що ці інструменти зазвичай продаються як «шкідливе ПЗ як послуга», що дозволяє менш кваліфікованим зловмисникам розгортати складні кампанії.

Як користувачі можуть захистити себе

Експерти з кібербезпеки рекомендують кілька запобіжних заходів для користувачів Steam і власників криптовалюти:

  • Завантажуйте шпалери лише від перевірених або надійних авторів
  • Уникайте нещодавно завантажених матеріалів Workshop з низькою репутацією
  • Регулярно переглядайте встановлені підписки Steam Workshop
  • Використовуйте спеціалізовані антивірусні та антишкідливі інструменти
  • По можливості зберігайте криптовалютні активи в апаратних гаманцях, а не в розширеннях браузера
  • Стежте за активністю акаунту Steam на предмет незвичних входів

Користувачам також рекомендується бути обережними навіть на довірених платформах, оскільки системи верифікації можуть бути використані або обійдені зловмисниками.

Зростаюча тенденція до експлуатації ігрових платформ

Цей інцидент є частиною ширшої тенденції, коли кіберзлочинці дедалі більше атакують ігрові екосистеми.

В останні роки зловмисники використовували:

  • Фейкові моди для популярних ігор
  • Шкідливі чити для ігор
  • Скомпрометовані посилання для розповсюдження через Discord
  • Завантаження у Steam Workshop

Мета незмінна: використовувати довіру користувачів і середовища з високою залученістю для масового поширення шкідливого ПЗ.

Аналітики з безпеки попереджають, що зі зростанням ігрових платформ вони, ймовірно, залишатимуться першочерговими цілями для подібних атак.

Висновок

Виявлення шкідливого ПЗ, що розповсюджується через Steam Wallpaper Engine via Steam Workshop, підкреслює зростаючу загрозу кібербезпеці, коли довірені цифрові екосистеми перетворюються на зброю.

Враховуючи, що сімейства шкідливого ПЗ, як-от Lumma та Vidar, здатні красти облікові дані Steam, дані браузера та інформацію про криптовалютні гаманці, ризики виходять далеко за межі простого компрометування акаунту.

Зловмисники продовжують вдосконалювати свою тактику, тому експерти наголошують: користувачі мають залишатися обережними навіть при взаємодії з, здавалося б, нешкідливим контентом, як-от шпалери.

У сучасному ландшафті загроз навіть простий фон робочого столу може стати воротами до фінансової крадіжки та крадіжки особистих даних.

hoka.news – не просто новини про криптовалюту. це криптокультура.

Автор: Barland Vex

Аналітик криптовалютного ринку та оповідач onchain

Barland Vex — досвідчений крипто-автор, який сприймає хаос цифрових ринків як своє поле для гри. Маючи гострий інстинкт для читання руху Bitcoin, хвиль DeFi та наративів, що переміщують мільйони доларів за лічені години, Vex надає аналіз, який завжди на крок попереду самого ринку.

Від глибоких звітів onchain до сміливих прогнозів тенденцій — кожен матеріал створено, щоб дати читачам одне: перевагу. Barland Vex — ім'я, до якого звертається ринок, коли все починає рухатися непередбачувано, а за ним стежать трейдери, будівельники та інвестори, які не хочуть пропустити жодного руху. 

Переглядайте інші новини та статті в Google News

Відмова від відповідальності:


Статті, опубліковані на hoka.news, призначені для надання актуальної інформації з різних тем, зокрема новин про криптовалюту та технології. Контент на нашому сайті не є запрошенням до купівлі, продажу або інвестування в будь-які активи. Ми заохочуємо читачів проводити власні дослідження та оцінку перед прийняттям будь-яких інвестиційних або фінансових рішень.
hoka.news не несе відповідальності за будь-які збитки або втрати, що можуть виникнути внаслідок використання інформації, наданої на цьому сайті. Інвестиційні рішення повинні ґрунтуватися на ретельних дослідженнях і порадах кваліфікованих фінансових консультантів. Інформація на hoka.news може змінюватися без попередження, і ми не гарантуємо точність або повноту опублікованого контенту.

Ринкові можливості
Логотип Animecoin
Курс Animecoin (ANIME)
$0.002824
$0.002824$0.002824
+0.28%
USD
Графік ціни Animecoin (ANIME) в реальному часі

Комбо-прогнози на ЧС: до 200×

Комбо-прогнози на ЧС: до 200×Комбо-прогнози на ЧС: до 200×

До 20 матчів Чемпіонату світу в одному ордері

Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Amazon прагне продавати чіпи ШІ, щоб кинути виклик Nvidia

Amazon прагне продавати чіпи ШІ, щоб кинути виклик Nvidia

Amazon досліджує можливість продажу власних чіпів штучного інтелекту конкуруючим центрам обробки даних, кидаючи виклик домінуванню Nvidia на ринку. Amazon вивчає ширше розширення у сферу штучного інтелекту
Поділитись
Hokanews2026/06/20 01:59
Оман, друга за розміром країна Аравійського півострова, запускає національний пул майнінгу Bitcoin

Оман, друга за розміром країна Аравійського півострова, запускає національний пул майнінгу Bitcoin

Оман запускає національний пул майнінгу Bitcoin у рамках масштабної криптовалютної інфраструктури вартістю $700 мільйонів. Оман, друга за величиною країна на Аравійському півострові, офіційно
Поділитись
Hokanews2026/06/20 02:39
Повноправного членства України в ЄС до кінця війни не буде, - Мерц

Повноправного членства України в ЄС до кінця війни не буде, - Мерц

Берлін пропонує Києву альтернативну модель інтеграції Україна не зможе набути повноправного членства в Європейському Союзі до завершення війни. Проте Київ має м
Поділитись
РБК-Україна2026/06/20 02:30

Отримайте частку з 50 000 USDT

Отримайте частку з 50 000 USDTОтримайте частку з 50 000 USDT

Доступ до Колеса чемпіонів за завдання на DEX+