Красивая картинка на рабочем столе уже давно перестала быть просто элементом декора. Для одних это способ персонализировать пространство, для других — дань уважения любимой игре или вселенной. Однако, как выяснили специалисты «Лаборатории Касперского», за безобидным фоном может скрываться самая настоящая цифровая западня, цель которой — ваш игровой аккаунт и личные данные.
Эстетика с подвохом: как обои стали оружием
Злоумышленники нашли изощренный способ обойти бдительность пользователей, превратив популярное приложение для создания живых обоев Wallpaper Engine в канал распространения вредоносного ПО. Согласно данным «Лаборатории Касперского», атака велась как минимум с конца 2025 года, а в отдельных случаях вредоносные файлы обнаруживались уже в августе того же года -2-9-5. Исследователи выявили десятки зараженных файлов в мастерской Steam (Steam Workshop), некоторые из которых были загружены десятки тысяч раз -1-3-5.
Секрет уязвимости кроется в функционале самого приложения. Wallpaper Engine позволяет устанавливать на рабочий стол не только статичные изображения и видео, но и так называемые «обои-приложения» (Application Wallpapers). По сути, это полноценные исполняемые программы для Windows, которые могут запускать код прямо на компьютере пользователя, маскируясь под мини-игры, календари или виджеты -2-4-6.
Эту особенность и взяли на вооружение хакеры. Они загружали в мастерскую Steam приложения, которые выглядели как безобидные обои, но внутри несли угрозу. Маскировка была настолько хороша, что даже после установки у пользователя не возникало подозрений: например, один из обнаруженных образцов под видом игры «NTRaholic» исправно запускал игру на рабочем столе, в то время как в фоновом режиме уже шло заражение системы -4-9-6.
Техники заражения и масштаб угрозы
Эксперты выделили два основных способа внедрения вредоносного кода в обои:
Спектр вредоносного ПО, распространяемого через эту схему, поражает своим разнообразием. Среди обнаруженных угроз числятся:
Особую опасность представляет модифицированная системная библиотека AggregatorHost.dll, которая целенаправленно ищет на компьютере процесс Steam, чтобы перехватывать активные веб-сессии и красть учётные данные -1-2-9. Получив доступ к аккаунту, хакеры могут не только похитить игровую коллекцию, но и использовать его для дальнейшего распространения вредоносных обоев -9.
География атак также обширна. Основной удар пришелся на пользователей из Китая (около 89% заражений) и России (5,5%), однако под угрозой оказались и геймеры из Сингапура, Гонконга, Германии, Вьетнама, Индии и Канады -2-4-5.
Как защититься от «ядовитого» декора
Хотя команда Steam оперативно удалила обнаруженные вредоносные файлы из мастерской, эксперты предупреждают, что подобные кампании с высокой вероятностью повторятся -1-2-6. Чтобы не стать жертвой мошенников, следует придерживаться простых правил безопасности:
Кража аккаунтов через обои для рабочего стола — яркий пример того, как злоумышленники используют доверие пользователей к популярным платформам. Осознанный подход к загрузке и установке контента даже из «надежных» источников остается вашей главной защитой в современном цифровом мире.