sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
quarta-feira, junho 17, 2026
Top Posts
Fortaleza celebra cinema nacional com exibição no Centro...
Grupo criminoso escondeu ataque no Microsoft Teams durante...
Dupla rouba carga do Mercado Livre no Itaguaçu...
Harry Kane sobra em campo e Inglaterra bate...
Novo jogo de Pokémon é lançado de graça...
Campinas apresenta plano para enfrentar eventos climáticos extremos...
Cursor negocia venda para SpaceX e coloca jovem...
Hospital da PUC tem superlotação de 415% acima...
Batalhas na Copa: Nacional apresenta duelos dentro e...
Resident Evil Requiem e mais jogos de Xbox...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

por SampaNews 17 de junho de 2026
17 de junho de 2026
2

Pesquisadores da Kaspersky identificaram uma campanha ativa de distribuição de malware usando o Steam Workshop, plataforma da Valve que permite usuários compartilharem conteúdo criado por eles mesmos. Os pacotes infectados acumularam milhares de downloads antes de serem detectados.

Os principais alvos foram usuários na China e na Rússia, mas vítimas também foram encontradas em Singapura, Hong Kong, Alemanha, Vietnã, Índia e Canadá. O objetivo central dos ataques era roubar contas de jogos e instalar programas maliciosos nos computadores das vítimas.

smart_display

Nossos vídeos em destaque

O que é o Steam Workshop

O Steam Workshop é uma funcionalidade integrada à plataforma Steam que permite baixar e instalar conteúdo criado pela comunidade, como mods, mapas personalizados e papéis de parede animados. Um dos aplicativos mais populares que usa esse sistema é o Wallpaper Engine, com o qual é possível criar e compartilhar planos de fundo animados para o desktop.

Exemplos de pacotes infectados identificados pela Kaspersky no Steam Workshop. Os conteúdos eram classificados como aplicativos do tipo “Wallpaper” e acumularam milhares de downloads antes de serem detectados. Muitos eram direcionados a usuários de língua chinesa e russa. Imagem: Kaspersky.

O Wallpaper Engine suporta diferentes formatos de papel de parede, incluindo vídeos, páginas web, cenas interativas e aplicativos executáveis. É justamente esse último tipo que abriu a porta para os ataques. Basicamente, um arquivo executável pode rodar diretamente no Windows quando o papel de parede é carregado, o que permite que criminosos escondam programas maliciosos dentro de um conteúdo aparentemente inofensivo.

Como os ataques funcionavam

A Kaspersky identificou dezenas de pacotes de papel de parede infectados disponíveis no Steam Workshop, muitos com milhares e até dezenas de milhares de downloads.

Os atacantes usaram dois métodos principais para distribuir o malware. Em alguns casos, os arquivos maliciosos, como executáveis, bibliotecas DLL e scripts, vinham empacotados diretamente com o papel de parede. Em outros, o malware ficava escondido dentro de arquivos compactados protegidos por senha, com a própria senha embutida no nome do arquivo ou em um arquivo de configuração incluído no pacote.

Uma vez que o papel de parede era instalado, os arquivos maliciosos eram executados automaticamente, sem que o usuário precisasse fazer mais nada.

O que acontecia nos bastidores

Um dos exemplos mais ilustrativos foi descoberto em dezembro de 2025. O papel de parede em questão parecia funcionar normalmente, ao ser instalado, abria um jogo embutido no desktop, sem nenhum sinal visível de problema.

Enquanto isso, em segundo plano, o sistema era comprometido. O pacote instalava o DarkKomet, um backdoor que permite acesso remoto ao computador da vítima. Além disso, uma biblioteca modificada era instalada para mirar especificamente em usuários do Steam, capturando informações de conta e sequestrando sessões ativas na plataforma.

jogos-gratis-steam-29-maio-thumb.png
Logo da plataforma Steam, da Valve. Pesquisadores da Kaspersky identificaram dezenas de pacotes maliciosos distribuídos pelo Steam Workshop, funcionalidade da plataforma que permite compartilhar conteúdo criado pela comunidade.

Mais de um grupo e mais de um malware

A Kaspersky concluiu que os ataques foram conduzidos por múltiplos agentes independentes, e não por um único grupo organizado. Isso porque diferentes famílias de malware foram usadas em diferentes pacotes infectados.

Entre os programas maliciosos identificados estavam o Lumma e o Vidar, ambos infostealers, ou seja, programas projetados para roubar senhas, cookies e dados de navegação. Também foi detectado o RenEngine, um loader usado para instalar outros malwares no sistema comprometido.

Por que isso preocupa?

Segundo Maxim Starodubov, especialista em cibersegurança da Kaspersky, o ponto central desse tipo de ataque é o abuso da confiança que os usuários depositam em plataformas legítimas. O mecanismo de entrega permite que criminosos alcancem um grande número de vítimas por meio de conteúdo que parece completamente inofensivo.

A Kaspersky recomenda cautela ao baixar qualquer aplicativo, mesmo em fontes confiáveis, e que usuários verifiquem a reputação dos criadores antes de instalar conteúdo gerado pela comunidade.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Google e LALIGA reforçam parceria no combate à pirataria
próxima postagem
Novo motor V8 da Mercedes-AMG tem virabrequim plano para evitar erro do C 63

Você também pode gostar

Grupo criminoso escondeu ataque no Microsoft Teams durante...

17 de junho de 2026

Novo jogo de Pokémon é lançado de graça...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

POSTS MAIS RECENTES

  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

Siga-nos

  • Recente
  • Popular
  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Campinas apresenta plano para enfrentar eventos climáticos extremos...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Hospital da PUC tem superlotação de 415% acima...

17 de junho de 2026

Batalhas na Copa: Nacional apresenta duelos dentro e...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

Leitura obrigatória

  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026

Newsletter

Posts relacionados

  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • Resident Evil Requiem e mais jogos de Xbox com até 90% OFF; confira

    17 de junho de 2026
  • Google e LALIGA reforçam parceria no combate à pirataria

    17 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Campinas autoriza prorrogação de contratos do transporte público por até 2 anos; medida entra em vigor hoje
30 de abril de 2026
Opep+ deve elevar produção de petróleo apesar de fechamento do Estreito de Ormuz
2 de maio de 2026
Hands-on: PULSE Elevate entrega ótimo som sem precisar de um headset
1 de junho de 2026

Categorias Populares

  • Tecnologia (5.278)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.816)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (989)
  • Bragança Paulista (949)
  • Esporte (609)
  • Saúde (433)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home