
Os utilizadores da popular plataforma de jogos receberam um sério alerta de segurança. Uma campanha maliciosa está a utilizar o Wallpaper Engine, uma das aplicações favoritas para personalização de ecrãs, para infetar computadores. De acordo com os especialistas da Kaspersky, os piratas informáticos abusaram da Steam Workshop para distribuir fundos aparentemente inofensivos que escondem código perigoso, com o objetivo principal de roubar sessões ativas e dados de acesso.
O esquema, que permanece ativo desde os finais de 2025, foca-se na modalidade de fundos do tipo aplicação. Ao contrário de um simples vídeo ou imagem estática, este formato permite executar programas do Windows diretamente no ambiente de trabalho. Os cibercriminosos aproveitam esta funcionalidade para instalar executáveis e scripts disfarçados. Um dos casos analisados apresentava um pequeno jogo no ecrã enquanto instalava silenciosamente uma porta traseira DarkKomet, desenhada especificamente para localizar credenciais.
Ameaça global além das credenciais de jogo
Embora o alvo principal sejam as contas da plataforma da Valve, o impacto da infeção pode ser bastante mais profundo. Os investigadores detetaram nestes ficheiros famílias de malware como Lumma, Vidar e RenEngine. A lista de ameaças inclui também sistemas de mineração de criptomoedas, programas de roubo de informação e até ligações a software de resgate, deixando as máquinas das vítimas completamente comprometidas.
Em termos de impacto geográfico, dezenas de milhares de transferências já foram registadas. A China lidera as estatísticas, concentrando cerca de 89% das tentativas de descarga, seguida pela Rússia com 5,5%. No entanto, especialistas avisam que esta técnica pode facilmente ser replicada e direcionada para utilizadores noutras regiões do globo.
Como proteger o sistema e a biblioteca de jogos
A Valve já terá procedido à remoção das criações maliciosas identificadas, mas o perigo está longe de ser extinto. A natureza aberta da Workshop permite que qualquer utilizador partilhe as suas criações, abrindo espaço para que novos ficheiros infetados sejam submetidos sob nomes ou aparências visuais diferentes. A recomendação não passa por desinstalar a aplicação de personalização, mas sim por exercer cautela redobrada na escolha de conteúdos desconhecidos, prestando especial atenção aos formatos executáveis.
Para quem suspeita ter descarregado um fundo de ecrã comprometido, é aconselhável realizar uma verificação rigorosa ao sistema através de software de segurança. Adicionalmente, recomenda-se a alteração imediata da palavra-passe de acesso, bem como da credencial do correio eletrónico associado, utilizando sempre os canais oficiais para o efeito e evitando ligações não verificadas que possam conduzir a páginas fraudulentas.












Nenhum comentário
Seja o primeiro!