Хакеры крадут пароли через заражённые обои в Wallpaper Engine

«Лаборатория Касперского» предупредила о новой вредоносной схеме: хакеры распространяют заражённые обои для рабочего стола через приложение Wallpaper Engine. Цель – кража игровых аккаунтов Steam, личных данных и установка вредоносного ПО.

Под атаку попали пользователи из России, Китая, Сингапура, Гонконга, Германии, Вьетнама, Индии и Канады. По данным экспертов, кампания продолжается как минимум с конца 2025 года, а некоторые заражённые наборы скачали десятки тысяч раз. Злоумышленники использовали способ, при котором вредоносные файлы, DLL-библиотеки и скрипты встраивались в пакет обоев и запускались после установки.

Это позволяло собирать данные учётных записей и перехватывать активные сессии. По оценке специалистов, за кампанией стоят несколько независимых групп. Среди вредоносного ПО – стилеры Lumma и Vidar, а также загрузчик RenEngine. «Лаборатория Касперского» рекомендует внимательно относиться к загрузке контента даже из Steam Workshop, проверять репутацию авторов и использовать защитное ПО на всех устройствах.

.
Комментарии
Нет комментариев. Будьте первым!