Kabaskiは、Steam Creative Industriesの壁紙コンテンツを使用して、攻撃者が悪意のあるソフトウェアを配布していたことを示しました。 このタイプの「適用可能な壁紙」は、Windowsコンピュータ上で直接強制的なプログラムを実行することができますので、ユーザーは、一見通常のコンテンツをインストールすると、同時にステルスプログラムをダウンロードすることができます。
感染した壁紙の数十が見つかりました。 パッケージ
カバスキは、研究者が悪意のあるコードで壁紙袋の数十を識別していたと述べた。 2つの一般的な盗まれた木製の馬、ランマとバイダー、およびRenEngineの積込み機。
これらの悪意のあるプログラムは、通常、アカウント文書、ブラウザデータ、ウォレット情報を暗号化するために使用されます。 研究者によると、このラウンドは単一のグループ演習ではなく、同時に同様の方法で悪意のあるコンテンツをスローするために使用している複数の攻撃者のようなものです。
中国とロシアでの主な被害者。
カバスキによると、被害者は中国とロシアを中心に、シンガポール、香港、中国、ドイツ、ベトナム、インド、カナダで感染症例も報告されています。
同社によると、悪意のある壁紙袋は別々に落ちていました。 いくつかは直接木製の馬に縛られ、他の人は暗号化された圧縮機で悪意のある文書を隠し、そして自動的に取付けの後で解放されます。
コミュニケーション効率を向上させる正当なプラットフォームを活用
Kabaskiは2025年に同様のケースを述べた: 壁紙は、表面に通常のデスクトップゲームを開始しますが、ダークコメットのバックドアプログラムは秘密にインストールされます。
研究者によると、そのような攻撃は、正式なプラットフォームの生態におけるユーザーの自信に依存します。 攻撃者は、独立したダウンロードステーションであることや、一般的な創造的なワークショップリソースとして悪意のあるコンテンツをパッケージ化することにより、予期せずに、潜在的な犠牲者にアクセスすることができます。
今年7月に、サイバーセキュリティは、SteamのファーストエクスペリエンスゲームであるChemerがハイジャック・ローダー、Dickle Stealer、Vider Stealerを広めるのに利用され、ウォレットやユーザーデータを暗号化するという目標も同じであると明らかにしました。 以前は、3月に、FBIは、貧血、PirateFi、Block Blasters、Dashverse、DashFPS、Lammy、Lunara、TokenovaなどのSteamゲームで普及している複数の悪意のあるソフトウェアを調査したことを発表しました。
