Flujo

Malware en fondos de anime apunta a gamers de Steam y usuarios cripto

Investigadores detectaron descargas maliciosas de Wallpaper Engine en Steam Workshop que distribuían software para robar información, abrir puertas traseras y secuestrar cuentas. El caso muestra cómo contenido aparentemente decorativo puede convertirse en un riesgo para usuarios con activos cripto o cuentas digitales valiosas.

¿Qué pasó?

Investigadores detectaron descargas maliciosas de Wallpaper Engine en Steam Workshop que distribuían software para robar información, abrir puertas traseras y secuestrar cuentas. El caso muestra cómo contenido aparentemente decorativo puede convertirse en un riesgo para usuarios con activos cripto o cuentas digitales valiosas.

¿Por qué importa?

El hallazgo importa porque conecta dos superficies de riesgo muy comunes: las plataformas de gaming y la custodia personal de activos digitales. Para usuarios cripto, un ladrón de información puede ser especialmente peligroso si consigue credenciales, sesiones abiertas u otros datos vinculados a cuentas sensibles.

Investigadores identificaron descargas maliciosas de Wallpaper Engine publicadas en Steam Workshop que usaban fondos de pantalla, incluidos diseños con estética anime, para distribuir malware. Según el reporte, estas descargas contenían infostealers, backdoors y herramientas orientadas al secuestro de cuentas.

El hallazgo importa porque conecta dos superficies de riesgo muy comunes: las plataformas de gaming y la custodia personal de activos digitales. Para usuarios cripto, un ladrón de información puede ser especialmente peligroso si consigue credenciales, sesiones abiertas u otros datos vinculados a cuentas sensibles.

Wallpaper Engine es una aplicación popular entre usuarios de Steam para instalar fondos animados y personalizados. El problema descrito por los investigadores no está en la idea de personalizar el escritorio, sino en la distribución de archivos maliciosos a través de descargas que pueden parecer inofensivas dentro de una plataforma conocida.

El caso también subraya que las amenazas contra usuarios cripto no siempre llegan como falsas aplicaciones financieras o enlaces de phishing evidentes. A veces se presentan como contenido de entretenimiento, mods, fondos o herramientas dirigidas a comunidades de gaming.

Para los lectores, la lección práctica es tratar las descargas de terceros con cautela, incluso cuando aparezcan en ecosistemas populares. Mantener cuentas protegidas, revisar permisos y evitar instalar contenido de origen dudoso reduce la exposición, aunque el reporte se centra en el hallazgo de los investigadores y no cuantifica pérdidas específicas.

Fuente: Decrypt