众所周知,Steam上的壁纸软件Wallpaper Engine已是老司机们分享资源的重镇,但近年来不法分子正借这个渠道散布伪装成“应用程序”的恶意软件,俗称“赛博花柳”。6月16日,卡巴斯基正式发文披露了这一黑幕。



卡巴斯基研究人员发现,攻击者正滥用Steam创意工坊,将恶意软件伪装成桌面壁纸分发,导致大批用户感染、账户被盗。已检出多个带毒壁纸包,累计下载量达数千次。中国和俄罗斯Steam用户为首要目标,新加坡、香港、德国、越南、印度和加拿大等地也有受害者。攻击者主要目的是盗取游戏账户并植入其他恶意负载。

攻击手法主要有两种:一种直接将恶意可执行文件、DLL和脚本打包在壁纸内;另一种则将恶意软件藏在受密码保护的压缩包中,密码嵌在文件名或配置文件里。一旦壁纸安装,恶意负载即自动执行。为保Steam账号安全,建议只从信任的创作者下载壁纸,尤其警惕“应用程序”类壁纸,或者干脆直接避开小红车上的这类内容。