壁纸引擎成黑客新战场!带毒壁纸正在盗号
投票修改于昨天 07:06646 浏览
Steam玩家注意了,你用来美化桌面的“小红车”可能正在悄悄偷走你的账号。卡巴斯基安全研究人员于近日发布报告,揭露了一场持续至少半年的恶意活动——黑客正将木马程序藏匿于Wallpaper Engine创意工坊的壁纸安装包内,借此窃取Steam账号并植入更多恶意软件。
与其他类型壁纸不同,Wallpaper Engine中的“应用程序壁纸”本质上是可在Windows系统运行的可执行文件,与普通软件一样能直接启动。黑客正是利用这一特性,将恶意代码伪装成看似正常的动态壁纸上传。一旦用户启动受感染的壁纸,程序便会在设备中植入DarkKomet后门,同时静默安装篡改后的系统库文件,专门盗取Steam登录凭证并劫持在线会话。攻击者接管账号后,还会利用该账号上传更多带毒壁纸,持续感染更多电脑,形成恶性循环。
卡巴斯基在创意工坊中查获了数十个被篡改的壁纸安装包,部分下载量已达数万次。检测还发现,受污染文件中还隐藏着Lumma、Vidar信息窃取木马、加密货币挖矿程序、僵尸网络加载器以及多种勒索病毒。本次攻击主要针对中国与俄罗斯用户,德国、新加坡、加拿大、中国香港、印度也出现了受害案例。研究人员警示,黑客很可能已经制作出新的带毒壁纸并上传。
Steam平台已下架卡巴斯基上报的恶意壁纸,但这并非结束。如果你近期从不知名创作者处下载过交互式或应用程序类壁纸,请立即对设备进行全盘病毒查杀,并修改Steam账号密码。若尚未开启Steam Guard,建议马上启用。后续下载壁纸时,尽量选择口碑良好、拥有大量社区真实评价的创作者作品。切记,创意工坊里的“福利壁纸”,可能就是黑客送给你的“赛博病”






