Steam Workshop utilizado para distribuir malware a través de Wallpaper Engine
Según un informe publicado hoy por la empresa de ciberseguridad Kaspersky, los atacantes están abusando de Steam Workshop, la plataforma de intercambio de contenido de Valve, para ocultar malware en paquetes de fondos de pantalla. Estos pueden robar cuentas de Steam, instalar puertas traseras o ejecutar mineros de criptomonedas.
Steam Workshop es una plataforma integrada en el servicio de juegos Steam de Valve donde los usuarios pueden subir y descargar contenido creado por la comunidad para juegos y aplicaciones, incluyendo mods, mapas, skins, archivos de guardado, herramientas y fondos de pantalla.
Malware en los fondos de pantalla
Los investigadores de Kaspersky señalan que los ataques aprovechan la aplicación de personalización de escritorio Wallpaper Engine, disponible en Steam y con casi un millón de reseñas. Wallpaper Engine admite cuatro tipos de fondos: videos, escenas interactivas, páginas web y aplicaciones ejecutables. Estas últimas son programas de Windows que pueden incluir juegos, widgets y herramientas de monitoreo, lo que representa un riesgo de seguridad inherente.
Kaspersky afirma que los atacantes han explotado esta brecha desde al menos finales de 2025, subiendo archivos maliciosos a Steam Workshop y engañando a los usuarios para que los instalen. "Descubrimos decenas de estos fondos de pantalla maliciosos en Steam Workshop, cada uno descargado miles o incluso decenas de miles de veces", señala Kaspersky.
El malware se incluye directamente en el paquete o dentro de archivos protegidos con contraseña que el usuario es engañado para abrir. Los payloads se ejecutan automáticamente al instalar el fondo. Kaspersky probó un fondo que simulaba un juego llamado NTRaholic; al ejecutarse, instalaba en segundo plano una puerta trasera de la familia DarkKomet y una versión personalizada de la biblioteca 'AggregatorHost.dll' para robar credenciales de cuentas de Steam.
Los investigadores encontraron múltiples casos con otras familias de malware, como los infostealers Lumma y Vidar, mineros de criptomonedas, cargadores de botnets, RanEngine e incluso ransomware, lo que indica que varios actores de amenazas han abusado de Wallpaper Engine. Aunque Valve ha eliminado las aplicaciones maliciosas identificadas, Kaspersky advierte que es probable que aparezcan nuevas.
Kaspersky recomienda descargar contenido solo de fuentes confiables y escanear cualquier archivo obtenido de Steam Workshop con un antivirus actualizado.





















Deja una respuesta