SecBoard
Zurück zur Übersicht

Dozens of malicious wallpapers found on Steam Workshop: gamers’ accounts at risk

Securelist·
Originalartikel lesen bei Securelist

Auf dem Steam Workshop wurden Dutzende bösartiger Hintergrundbilder entdeckt, die seit Ende 2025 Malware verbreiten. Gamer, insbesondere in China und Russland, sind betroffen, da ihre Konten durch die Ausnutzung der "Wallpaper Engine"-App gekapert werden könnten. Das Ausführen dieser kompromittierten Hintergrundbilder kann zum Diebstahl von Steam-Konten oder zur Infektion des Systems mit Backdoors oder Krypto-Minern führen. Nutzern wird dringend geraten, Vorsicht walten zu lassen und keine verdächtigen Inhalte herunterzuladen.

Kurzfassung

Seit Ende 2025 verbreitet sich Malware über den Steam Workshop, eine integrierte Plattform für benutzerdefinierte Inhalte. Angreifer zielen hauptsächlich auf Spieler in China und Russland ab. Dies stellt ein Risiko für die Konten der Spieler dar.

Relevanz für Manager / CISOs
Priorität:Mittel
Betroffene

Spieler, insbesondere in China und Russland, die den Steam Workshop nutzen.

Warum relevant

Organisationen, die Gaming-Plattformen wie Steam in ihren Netzwerken zulassen, könnten einem erhöhten Risiko ausgesetzt sein, da Malware über scheinbar harmlose Inhalte verbreitet wird. Dies kann zu Kompromittierungen von Benutzerkonten führen.

Realistisches Worst Case

Kompromittierung von Spieler-Accounts, die möglicherweise für weitere Angriffe oder den Diebstahl von In-Game-Assets oder persönlichen Daten genutzt werden könnten.

Handlungsempfehlung

Überprüfung der Sicherheitsrichtlinien für Gaming-Plattformen und Sensibilisierung der Benutzer für die Risiken beim Herunterladen von Inhalten aus inoffiziellen oder verdächtigen Quellen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die Netzwerkprotokolle auf ungewöhnliche Verbindungen zu bekannten Steam-Servern oder anderen externen Adressen, die nicht mit dem normalen Spielbetrieb in Verbindung stehen.
  • Stellen Sie sicher, dass Endpunktsicherheitslösungen auf allen Geräten, die Gaming-Plattformen nutzen, aktiv sind und verdächtige Aktivitäten oder Dateiausführungen überwachen.
  • Validieren Sie, ob die Richtlinien für die Nutzung von Gaming-Plattformen und das Herunterladen von benutzerdefinierten Inhalten klar kommuniziert und durchgesetzt werden.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1195 Supply Chain CompromiseHighmalware has been spreading rapidly through the Steam Workshop, the gaming platform's built-in service for players to create and share custom content.
ExecutionT1204 User ExecutionLowmalicious wallpapers found on Steam Workshop
Offene Punkte
  • Die genaue Art der Malware ist im Artikel nicht spezifiziert.
  • Die spezifischen Exploits oder Schwachstellen, die ausgenutzt werden, sind nicht genannt.
  • Die konkreten Auswirkungen auf die betroffenen Spieler-Accounts (z.B. Datenverlust, Kontodiebstahl) sind nicht detailliert.
  • Es wird nicht erwähnt, welche spezifischen Verteidigungsmaßnahmen von Steam oder den betroffenen Spielern ergriffen wurden oder werden können.
  • Es werden keine spezifischen IOCs (Indicators of Compromise) genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Haben wir Windows extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

Erwähnte Akteure & Werkzeuge

Abgleich mit dem MITRE-ATT&CK-Katalog

Themen
Malware descriptionsMalware TechnologiesMalware DescriptionsMalwareBackdoorMinerTrojan-stealerLummaSteamWindows malware