Malware en fondos de pantalla en Wallpaper Engine de Steam: riesgo de robo de cuentas
- agosto 17, 2026
- periodista
- 7:00 am
Una amenaza oculta en Wallpaper Engine.
Investigadores de Kaspersky descubrieron una campaña maliciosa que aprovecha Steam Workshop y la aplicación Wallpaper Engine para distribuir malware disfrazado de fondos de pantalla animados. Estos archivos, aparentemente seguros y con miles de descargas, ejecutaban procesos ocultos capaces de robar credenciales y secuestrar cuentas de jugadores.
Cómo actúa el malware.
Los ciberdelincuentes insertaron ejecutables, scripts y DLL dentro de los paquetes de fondos de pantalla. Al instalarse, el contenido funcionaba con normalidad, incluso con efectos interactivos, mientras el malware se ejecutaba en segundo plano. El objetivo principal era robar cuentas de Steam, además de recopilar información personal almacenada en el equipo.
Familias de malware detectadas.
Entre las amenazas identificadas se encuentran:
DarkKomet, un troyano de acceso remoto.
Lumma y Vidar, especializados en robo de credenciales.
RenEngine, usado para descargar nuevas infecciones.
Esto significa que el robo de cuentas puede ser solo el inicio de una infección más amplia, con riesgos de espionaje y control remoto del dispositivo.
Cómo protegerse:
Revisar la reputación del creador y comentarios antes de descargar contenido.
Desconfiar de archivos comprimidos con contraseña o ejecutables inesperados.
Mantener actualizado el antivirus con protección en tiempo real.
La confianza como vulnerabilidad.
El caso demuestra que incluso plataformas populares como Steam pueden ser utilizadas para distribuir malware. Los expertos insisten en combinar hábitos de descarga seguros con herramientas de protección actualizadas, ya que un simple fondo de pantalla puede convertirse en la puerta de entrada para el robo de datos.