
Personalizar o ambiente de trabalho pode custar caro aos jogadores que recorrem à plataforma da Valve. Uma nova campanha perigosa está a explorar conteúdos da comunidade para distribuir software malicioso e roubar contas de utilizadores. Conforme detalhado num relatório da Kaspersky na Securelist, a popular aplicação Wallpaper Engine e o próprio Steam Workshop tornaram-se vetores de ataque com milhares de vítimas afetadas.
O mecanismo oculto por trás das animações
A mecânica do ataque aproveita a confiança que a comunidade deposita nos criadores de conteúdos. Como a aplicação de fundos de ecrã suporta dinâmicas que executam programas diretamente no sistema operativo, cria-se a porta de entrada perfeita para os atacantes. Os investigadores descobriram ficheiros infetados escondidos diretamente nos pacotes ou disfarçados em arquivos comprimidos, cuja palavra-passe surge no próprio nome do ficheiro para incentivar a execução por parte da vítima.
Num dos casos identificados em dezembro de 2025, o disfarce envolvia um jogo perfeitamente funcional no ambiente de trabalho, omitindo qualquer sinal da verdadeira ameaça. Nos bastidores, a backdoor DarkKomet entrava em ação, apoiada por bibliotecas desenhadas especificamente para sequestrar sessões ativas na Steam e desviar informações cruciais.
Múltiplas ameaças apontam aos jogadores
Este cenário ganha gravidade por não se tratar de uma iniciativa isolada de um único grupo. Vários agentes independentes estão a explorar a mesma tática, distribuindo diferentes famílias de malware, como os conhecidos infostealers Lumma e Vidar, além do RenEngine. Para os utilizadores portugueses que investem dezenas de euros nas suas bibliotecas digitais ou partilham jogos com familiares, o sequestro de uma conta ativa resulta num prejuízo direto e imediato.
Maxim Starodubov, especialista em cibersegurança que acompanhou o processo, sublinha que estes ataques triunfam exatamente por operarem dentro de ecossistemas legítimos. O vasto alcance proporcionado por conteúdos esteticamente atrativos facilita a propagação massiva destas pragas. A defesa passa por adotar uma postura de ceticismo preventivo, avaliando sempre a reputação dos criadores antes de qualquer descarregamento e mantendo soluções de defesa do sistema operativo atualizadas, para garantir que o computador continua a ser apenas um espaço de entretenimento.







Nenhum comentário
Seja o primeiro!