#взлом: аниме-обои в Steam крали криптокошельки 🤬
😐 Ранее писали про поддельные расширения VS Code. Теперь похожая схема - но через обои для рабочего стола.
Kaspersky нашёл десятки вредоносных обоев в Steam Workshop для Wallpaper Engine. Часть набрала десятки тысяч загрузок до того как палево вскрылось.
Как работает:
🟢Wallpaper Engine умеет запускать обои как .exe файлы
🟢Ставишь аниме-девочку на рабочий стол - она тащит инфостилер в фоне
🟢Пароли от архивов прятали в имена файлов и JSON-конфиги
Вирус ищет кошельки (MetaMask, Electrum, Exodus), крадёт данные браузеров, угоняет Steam-аккаунт и сессию. Плюс майнер в нагрузку.
Масштаб:
89% жертв из Китая, 5.5% из России. Работали несколько независимых группировок - не одна команда. В арсенале Lumma, Vidar, DarkKomet и крипто-майнеры. Полный набор в пакете с анимешными обоями.
Steam уже почистил найденные обои, но сама архитектура Wallpaper Engine разрешает юзерам заливать .exe - дыра никуда не делась.
🗒 Крипту крадут уже не через фишинг в телеге, а через обои на рабочем столе. Если юзаете Wallpaper Engine - проверьте что стоит, особенно если качали с Workshop.
Slavik | Updates | Инстаграм | ИИ Клуб