En esta época, muchos usuarios dedican más tiempo a los videojuegos y descargan nuevos contenidos para personalizar su experiencia de juego.
Los analistas han identificado varios paquetes de fondos de pantalla infectados que acumulaban miles de descargas. El objetivo principal de los ciberdelincuentes era robar cuentas de juegos e instalar malware adicional en los dispositivos de las víctimas.
Steam cuenta con millones de usuarios en todo el mundo y es una de las plataformas de videojuegos más populares entre los jugadores.
Su función Steam Workshop permite encontrar, instalar y gestionar fácilmente contenido creado por la comunidad. Como modificaciones, mapas personalizados, objetos para juegos o fondos de pantalla. Una comodidad que los ciberdelincuentes están aprovechando para distribuir amenazas ocultas tras archivos aparentemente inofensivos.
Por su parte, la aplicación Wallpaper Engine admite distintos formatos de fondos de pantalla. Incluidos vídeos, escenas interactivas, páginas web y aplicaciones.
La posibilidad de utilizar fondos de pantalla basados en aplicaciones permite ejecutar programas directamente en el ordenador con Windows del usuario. Lo que facilita que los ciberdelincuentes distribuyan software malicioso bajo la apariencia de contenido legítimo.
Los ciberdelincuentes han empleado dos métodos principales de distribución. En algunos casos, archivos ejecutables maliciosos. Bibliotecas DLL y scripts se incluían directamente dentro del paquete del fondo de pantalla.
En otros, el malware se ocultaba en archivos comprimidos protegidos con contraseña. Cuya clave aparecía en el nombre del archivo o en los ficheros de configuración. Una vez instalado el fondo de pantalla, las cargas maliciosas se ejecutaban automáticamente.
El fondo de pantalla iniciaba un pequeño juego de escritorio integrado sin mostrar ningún signo visible de compromiso.
Sin embargo, en segundo plano desplegaba la puerta trasera DarkKomet e instalaba una biblioteca modificada diseñada específicamente para atacar a usuarios de Steam. Robando información de las cuentas y secuestrando sesiones activas de la plataforma.
Las campañas detectadas probablemente se han llevadas a cabo por distintos ciberdelincuentes independientes y no por un único grupo organizado. Además, no se limitaron a una sola familia de malware.
En distintos casos, Kaspersky ha identificado fondos de pantalla maliciosos que distribuían los infostealers Lumma y Vidar. Así como el cargador RenEngine. Las soluciones de seguridad de Kaspersky detectan y bloquean todas las amenazas asociadas a esta campaña.
Para más información sobre el caso, se puede consultar el informe completo en el siguiente enlace.
El concurso escolar de Fundación Viento Sur ya ha recibido más de 100 videos de…
En el Día Mundial de la Fotografía, la evolución de las cámaras de los smartphones…
En el Día Mundial de la Fotografía, especialistas UCSC abordan cómo las tecnologías generativas están…
Según cifras del holding de franquicias y oportunidades gastronómicas más grande del país, se consumieron…
Por Alex Cabrera, Fundador y CEO de Prevsis. Según el AI Index 2026 de la…
Investigaciones internacionales indican que conducir una motocicleta de manera responsable puede contribuir a reducir indicadores…
View Comments