Kaspersky Descubre Malware en Fondos de Pantalla de Chicas de Anime en Steam Que Roba Criptomonedas
En Resumen
- Kaspersky identificó docenas de fondos de pantalla infectados en Steam Workshop con miles de descargas cada uno.
- El malware incluye los infostealers Lumma y Vidar, diseñados para robar credenciales y datos de billeteras cripto.
- Las vÃctimas se concentran en China y Rusia, con infecciones también detectadas en Alemania, India y Canadá.
En el informe publicado el lunes, Kaspersky señaló que los atacantes utilizaron Steam Workshop para distribuir descargas maliciosas de Wallpaper Engine disfrazadas de fondos de pantalla animados, muchos con personajes femeninos de anime.
“La función de fondos de pantalla basada en aplicaciones permite que programas ejecutables se ejecuten directamente en la computadora Windows del usuario, lo que permite a los atacantes distribuir software malicioso bajo la apariencia de contenido legÃtimo”, afirmó Kaspersky, y agregó que habÃa identificado docenas de paquetes de fondos de pantalla infectados disponibles a través de Steam Workshop.
Kaspersky también identificó fondos de pantalla que distribuÃan los infostealers Lumma y Vidar, familias de malware comúnmente utilizadas para robar credenciales, datos del navegador e información de billeteras de criptomonedas, junto con el loader RenEngine. Los investigadores indicaron que la actividad parecÃa involucrar a múltiples actores de amenazas en lugar de un solo grupo.
“Muchos de estos paquetes tenÃan miles o incluso decenas de miles de descargas”, señaló la firma.
Según Kaspersky, las vÃctimas de la campaña de malware se encontraban principalmente en China y Rusia, aunque también se detectaron infecciones en Singapur, Hong Kong, Alemania, Vietnam, India y Canadá.
Los fondos de pantalla maliciosos incluÃan el malware directamente o lo ocultaban dentro de archivos protegidos con contraseña que se descomprimÃan después de la instalación, según indicó la compañÃa, señalando un caso de 2025 en el que un fondo de pantalla parecÃa iniciar un juego de escritorio legÃtimo mientras instalaba en secreto el backdoor DarkKomet.
“Las plataformas de confianza pueden ser utilizadas para distribuir malware: los ataques dependen de que los usuarios confÃen en el contenido alojado dentro de ecosistemas legÃtimos”, afirmó el investigador de Kaspersky, Maxim Starodubov, en un comunicado. “Aunque muchas de las familias de malware involucradas son bien conocidas, el mecanismo de distribución permite a los atacantes alcanzar a un gran número de vÃctimas potenciales a través de contenido aparentemente inofensivo”.
Los hallazgos se suman a una creciente lista de incidentes de malware relacionados con Steam.
En julio de 2025, investigadores de la firma de ciberseguridad Prodaft reportaron que el juego de Steam Early Access Chemia habÃa sido comprometido para distribuir los malware Hijack Loader, Fickle Stealer y Vidar Stealer, dirigidos a billeteras de criptomonedas y datos de usuarios. En marzo, el FBI anunció una investigación sobre malware distribuido a través de varios juegos de Steam, incluyendo Chemia, PirateFi, BlockBlasters, Dashverse, DashFPS, Lampy, Lunara y Tokenova.
Daily Debrief Newsletter
Start every day with the top news stories right now, plus original features, a podcast, videos and more.
Crédito: Enlace fuente
Responses