Dozens of malicious wallpapers found on Steam Workshop: gamers’ accounts at risk
Auf dem Steam Workshop wurden Dutzende bösartiger Hintergrundbilder entdeckt, die seit Ende 2025 Malware verbreiten. Gamer, insbesondere in China und Russland, sind betroffen, da ihre Konten durch die Ausnutzung der "Wallpaper Engine"-App gekapert werden könnten. Das Ausführen dieser kompromittierten Hintergrundbilder kann zum Diebstahl von Steam-Konten oder zur Infektion des Systems mit Backdoors oder Krypto-Minern führen. Nutzern wird dringend geraten, Vorsicht walten zu lassen und keine verdächtigen Inhalte herunterzuladen.
Seit Ende 2025 verbreitet sich Malware über den Steam Workshop, eine integrierte Plattform für benutzerdefinierte Inhalte. Angreifer zielen hauptsächlich auf Spieler in China und Russland ab. Dies stellt ein Risiko für die Konten der Spieler dar.
Spieler, insbesondere in China und Russland, die den Steam Workshop nutzen.
Organisationen, die Gaming-Plattformen wie Steam in ihren Netzwerken zulassen, könnten einem erhöhten Risiko ausgesetzt sein, da Malware über scheinbar harmlose Inhalte verbreitet wird. Dies kann zu Kompromittierungen von Benutzerkonten führen.
Kompromittierung von Spieler-Accounts, die möglicherweise für weitere Angriffe oder den Diebstahl von In-Game-Assets oder persönlichen Daten genutzt werden könnten.
Überprüfung der Sicherheitsrichtlinien für Gaming-Plattformen und Sensibilisierung der Benutzer für die Risiken beim Herunterladen von Inhalten aus inoffiziellen oder verdächtigen Quellen.
- ▸Überprüfen Sie die Netzwerkprotokolle auf ungewöhnliche Verbindungen zu bekannten Steam-Servern oder anderen externen Adressen, die nicht mit dem normalen Spielbetrieb in Verbindung stehen.
- ▸Stellen Sie sicher, dass Endpunktsicherheitslösungen auf allen Geräten, die Gaming-Plattformen nutzen, aktiv sind und verdächtige Aktivitäten oder Dateiausführungen überwachen.
- ▸Validieren Sie, ob die Richtlinien für die Nutzung von Gaming-Plattformen und das Herunterladen von benutzerdefinierten Inhalten klar kommuniziert und durchgesetzt werden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1195 Supply Chain Compromise | High | malware has been spreading rapidly through the Steam Workshop, the gaming platform's built-in service for players to create and share custom content. |
| Execution | T1204 User Execution | Low | malicious wallpapers found on Steam Workshop |
- Die genaue Art der Malware ist im Artikel nicht spezifiziert.
- Die spezifischen Exploits oder Schwachstellen, die ausgenutzt werden, sind nicht genannt.
- Die konkreten Auswirkungen auf die betroffenen Spieler-Accounts (z.B. Datenverlust, Kontodiebstahl) sind nicht detailliert.
- Es wird nicht erwähnt, welche spezifischen Verteidigungsmaßnahmen von Steam oder den betroffenen Spielern ergriffen wurden oder werden können.
- Es werden keine spezifischen IOCs (Indicators of Compromise) genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Möglich
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Haben wir Windows extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
Erwähnte Akteure & Werkzeuge
Abgleich mit dem MITRE-ATT&CK-Katalog