Ваши обои — шпион: как красивая картинка на рабочем столе крадет все пароли

Красивая картинка на рабочем столе уже давно перестала быть просто элементом декора. Для одних это способ персонализировать пространство, для других — дань уважения любимой игре или вселенной. Однако, как выяснили специалисты «Лаборатории Касперского», за безобидным фоном может скрываться самая настоящая цифровая западня, цель которой — ваш игровой аккаунт и личные данные.

Эстетика с подвохом: как обои стали оружием

Злоумышленники нашли изощренный способ обойти бдительность пользователей, превратив популярное приложение для создания живых обоев Wallpaper Engine в канал распространения вредоносного ПО. Согласно данным «Лаборатории Касперского», атака велась как минимум с конца 2025 года, а в отдельных случаях вредоносные файлы обнаруживались уже в августе того же года -2-9-5. Исследователи выявили десятки зараженных файлов в мастерской Steam (Steam Workshop), некоторые из которых были загружены десятки тысяч раз -1-3-5.

Секрет уязвимости кроется в функционале самого приложения. Wallpaper Engine позволяет устанавливать на рабочий стол не только статичные изображения и видео, но и так называемые «обои-приложения» (Application Wallpapers). По сути, это полноценные исполняемые программы для Windows, которые могут запускать код прямо на компьютере пользователя, маскируясь под мини-игры, календари или виджеты -2-4-6.

Эту особенность и взяли на вооружение хакеры. Они загружали в мастерскую Steam приложения, которые выглядели как безобидные обои, но внутри несли угрозу. Маскировка была настолько хороша, что даже после установки у пользователя не возникало подозрений: например, один из обнаруженных образцов под видом игры «NTRaholic» исправно запускал игру на рабочем столе, в то время как в фоновом режиме уже шло заражение системы -4-9-6.

Техники заражения и масштаб угрозы

Эксперты выделили два основных способа внедрения вредоносного кода в обои:

Прямое встраивание: Вредоносные исполняемые файлы (EXE), библиотеки (DLL) и скрипты упаковывались непосредственно в архив с обоями и запускались автоматически при установке -1-5.

Архивы с паролем: Вредоносное ПО скрывалось в защищённых паролем архивах. Пароль либо был написан прямо в названии архива, либо находился в конфигурационных файлах, что позволяло системе автоматически распаковать и запустить «сюрприз» -1-5-9.

Спектр вредоносного ПО, распространяемого через эту схему, поражает своим разнообразием. Среди обнаруженных угроз числятся:

Бэкдор DarkKomet: Программа, предоставляющая злоумышленникам удалённый доступ к компьютеру жертвы -1-3-5.

Стилеры Lumma и Vidar: Вредоносы, специализирующиеся на краже паролей, данных банковских карт и другой конфиденциальной информации -1-3-6.

Криптомайнеры: Программы, скрыто использующие вычислительные мощности компьютера для добычи криптовалюты -1-3-6.

Загрузчик RenEngine и программы-вымогатели: Позволяют загружать на компьютер дополнительные вредоносные модули и шифровать файлы с требованием выкупа -1-3-6.

Особую опасность представляет модифицированная системная библиотека AggregatorHost.dll, которая целенаправленно ищет на компьютере процесс Steam, чтобы перехватывать активные веб-сессии и красть учётные данные -1-2-9. Получив доступ к аккаунту, хакеры могут не только похитить игровую коллекцию, но и использовать его для дальнейшего распространения вредоносных обоев -9.

География атак также обширна. Основной удар пришелся на пользователей из Китая (около 89% заражений) и России (5,5%), однако под угрозой оказались и геймеры из Сингапура, Гонконга, Германии, Вьетнама, Индии и Канады -2-4-5.

Как защититься от «ядовитого» декора

Хотя команда Steam оперативно удалила обнаруженные вредоносные файлы из мастерской, эксперты предупреждают, что подобные кампании с высокой вероятностью повторятся -1-2-6. Чтобы не стать жертвой мошенников, следует придерживаться простых правил безопасности:

Будьте критичны: Даже загружая контент из официального магазина Steam, не стоит слепо доверять ему. Внимательно проверяйте автора публикации и читайте отзывы других пользователей -4-5.

Проверяйте содержимое: Перед установкой обоев всегда проверяйте, с каким типом файлов вы имеете дело. Наибольшую опасность представляют «обои-приложения» -2-9.

Используйте антивирус: Современные антивирусные решения, такие как продукты «Лаборатории Касперского», способны обнаруживать подобные угрозы ещё на этапе установки -4-9.

Следите за подозрительной активностью: Если после установки новых обоев вы заметили необычную активность Steam, падение производительности или странные процессы в диспетчере задач — это повод немедленно проверить систему на наличие вредоносного ПО -4.

Кража аккаунтов через обои для рабочего стола — яркий пример того, как злоумышленники используют доверие пользователей к популярным платформам. Осознанный подход к загрузке и установке контента даже из «надежных» источников остается вашей главной защитой в современном цифровом мире.