
Los investigadores de seguridad de Kaspersky han identificado una ingeniosa campaña maliciosa dirigida a los jugadores de PC. El objetivo es el Motor de papel tapizuna de las aplicaciones no relacionadas con videojuegos más populares en Steam, que permite a la comunidad crear y compartir fondos de pantalla interactivos.
Muchos de estos fondos funcionan como pequeños programas independientes de Windows, y fue precisamente esta funcionalidad la que los piratas informáticos aprovecharon para ocultar códigos maliciosos.
Cómo se instala el malware sin que te des cuenta
El proceso es simple y efectivo. Cuando descargas uno de estos fondos de Steam Workshop, terminas instalando archivos ejecutables comprometidos o scripts peligrosos en tu sistema.
Los investigadores notaron que el malware a menudo estaba oculto en archivos protegidos con contraseña, programados para ejecutarse automáticamente tan pronto como se aplica el fondo de pantalla al escritorio.
En uno de los casos analizados, los expertos probaron un fondo de pantalla que incluía un pequeño juego llamado NTRahólico. El título funcionaba sin problemas aparentes para el usuario, pero en segundo plano instalaba una puerta trasera perteneciente a la conocida familia de malware DarkKometdando a los piratas informáticos acceso remoto a la computadora.
El ciclo que se repite
Una vez que el código entra en acción, el objetivo es robar las credenciales de acceso de los jugadores, secuestrar sesiones activas de Steam y enviar los datos recopilados a servidores controlados por piratas informáticos.
La parte más preocupante de este esquema es la propagación: las propias cuentas comprometidas se utilizan luego para cargar aún más fondos de pantalla infectados en Steam Workshop, creando un ciclo que se alimenta a sí mismo sin necesidad de nuevos piratas informáticos.
Esta no es la primera vez que Steam es blanco de este tipo de ataques. En 2023, los piratas informáticos obtuvieron acceso a alrededor de 100 cuentas de desarrolladores y las utilizaron para distribuir malware a través de actualizaciones legítimas de juegos, lo que llevó a Valve a exigir confirmación por SMS antes de publicar cualquier nueva versión.
¿Quién fue más afectado?
La campaña se dirigió principalmente a jugadores en China, que representan alrededor del 89% de las transferencias comprometidas identificadas por Kaspersky. Aún así, los usuarios de países como Alemania, Canadá, Rusia e India también se vieron afectados. Algunas de las creaciones maliciosas registraron decenas de miles de descargas antes de ser detectadas y eliminadas.
Valve ya ha eliminado todos los fondos de pantalla identificados como peligrosos en tu tienda. Pero como Steam Workshop permanece abierto a nuevos envíos de la comunidad, el riesgo de que surjan nuevos casos similares persiste.
¿Cómo te proteges?
Los expertos recomiendan mantener actualizado su software antivirus y realizar comprobaciones periódicas del sistema, especialmente si suele descargar contenido creado por terceros que incluye archivos ejecutables.
Este tipo de amenaza no se limita a Steam: se ha utilizado malware disfrazado de populares herramientas de inteligencia artificial para distribuir ransomware en Windows, siguiendo exactamente la misma lógica de disfrazar código malicioso dentro de algo aparentemente inofensivo.
Antes de descargar cualquier contenido generado por la comunidad, ya sea un fondo de pantalla, un mod o una herramienta de terceros, Siempre vale la pena consultar las reseñas.el número de descargas y la reputación del criador.

549,00 €Amazonas
629,00 €-13%

