GamesNews

Steam sotto attacco: malware nascosto negli sfondi animati di Wallpaper Engine

Una delle applicazioni più apprezzate dagli utenti di Steam è finita al centro di un serio problema di sicurezza. Wallpaper Engine, il popolare software che permette di personalizzare il desktop di Windows con sfondi animati e interattivi, è stato sfruttato da cybercriminali per distribuire malware e compromettere gli account degli utenti.

Secondo le analisi pubblicate da Kaspersky, tra la fine del 2025 e i primi mesi del 2026 migliaia di giocatori hanno scaricato contenuti apparentemente innocui che nascondevano in realtà software malevoli progettati per rubare dati personali, credenziali di accesso e altre informazioni sensibili.

Come è stato sfruttato Wallpaper Engine

Wallpaper Engine conta quasi 100.000 utenti attivi ogni giorno e milioni di download grazie alla sua integrazione con Steam Workshop, la piattaforma che consente alla community di condividere contenuti personalizzati. Proprio questa apertura verso i contenuti creati dagli utenti è diventata il punto debole sfruttato dagli attaccanti.

Il problema riguarda una particolare funzione che permette di distribuire sfondi sotto forma di applicazioni eseguibili. A differenza dei normali sfondi animati basati su video o effetti grafici, questi contenuti possono eseguire codice direttamente sul computer dell’utente.

I criminali informatici hanno approfittato di questa caratteristica per nascondere malware all’interno dei pacchetti scaricabili, trasformando semplici sfondi in strumenti capaci di infettare i sistemi delle vittime.

I metodi utilizzati dagli hacker

Gli esperti hanno individuato decine di contenuti infetti pubblicati su Steam Workshop, molti dei quali avevano già accumulato migliaia di download prima di essere rimossi.

  • Pacchetti che includevano file eseguibili dannosi insieme allo sfondo animato.
  • Archivi compressi protetti da password contenenti malware nascosto.
  • File DLL malevoli caricati insieme ai contenuti grafici.
  • Procedure di installazione che attivavano automaticamente il codice dannoso.

In diversi casi la password necessaria per estrarre i file era incorporata nel nome del pacchetto oppure all’interno dei file di configurazione, rendendo più difficile l’individuazione delle minacce da parte dei software di sicurezza.

Leggi anche:

Le minacce individuate

L’indagine ha rivelato che non si trattava di una singola campagna coordinata, ma di più gruppi criminali che hanno sfruttato la stessa opportunità per distribuire differenti famiglie di malware.

Tra le minacce rilevate figurano infostealer come Lumma e Vidar, backdoor per il controllo remoto dei sistemi, miner di criptovalute e strumenti utilizzati per reclutare computer all’interno di botnet. La varietà degli strumenti utilizzati dimostra quanto rapidamente la vulnerabilità sia stata sfruttata da attori differenti.

Le aree più colpite

La maggior parte dei tentativi di infezione è stata registrata in Cina, che rappresenta circa l’89% dei casi rilevati. La Russia segue con il 5,5%, mentre altri episodi sono stati individuati a Singapore, Hong Kong, Germania, Vietnam, India e Canada.

Sebbene Europa occidentale e America Latina non risultino tra le regioni maggiormente colpite, gli esperti ritengono che campagne simili possano espandersi rapidamente verso altri mercati.

La risposta di Steam e come proteggersi

Dopo la scoperta dell’attività malevola, Steam ha rimosso i contenuti segnalati prima della pubblicazione delle analisi complete dei ricercatori. Tuttavia, gli esperti ricordano che nessuna piattaforma basata su contenuti caricati dagli utenti può garantire il controllo assoluto di ogni file pubblicato.

Per ridurre il rischio di infezione è consigliabile scaricare contenuti solo da autori affidabili, utilizzare un antivirus aggiornato e analizzare sempre i file prima dell’installazione, soprattutto quando richiedono l’esecuzione di programmi aggiuntivi.

Il caso Wallpaper Engine dimostra come anche applicazioni estremamente popolari possano trasformarsi in veicoli per la diffusione di malware, mettendo a rischio dati personali, account di gioco e dispositivi di migliaia di utenti.

Fonte

Ti potrebbe interessare:
Segui guruhitech su:

Esprimi il tuo parere!

Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.

Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].

Condividi l'articolo

Scopri di piรน da GuruHiTech

Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.

0 0 voti
Article Rating
Iscriviti
Notificami
guest
0 Commenti
Piรน recenti
Vecchi Le piรน votate