Steam Wallpaper Engine平台上的‘应用壁纸’被发现携带恶意软件,能在用户启用后悄无声息地执行代码,导致账号信息被窃取和系统被感染 [1, 2, 3]。
这些恶意壁纸携带木马程序,可窃取Steam账号信息,采集用户个人资料,甚至在用户电脑上挖掘加密货币,感染范围达到数千至数万次下载 [1, 2, 3]。据统计,约89%的恶意下载流量来自中国,俄罗斯占5.5%,其余来自新加坡、德国、越南和印度等国家 [2]。
安全厂商卡巴斯基在2026年6月16日发布报告,首次披露该恶意攻击及传播途径。随后,该消息于6月18日在媒体广泛传播,揭露了该类恶意壁纸的危害和传播速度 [2, 3]。
这些恶意软件包括暗门程序DarkKomet、信息窃取工具Lumma和Vidar,加密货币挖矿程序及多种加载器。部分样本能够篡改系统文件,劫持Steam登录会话,持续向Steam社区上传更多恶意壁纸以延续感染链 [2]。有时这些壁纸被加密存放在带密码的压缩包中,密码隐藏于文件名或配置文件内 [3]。
攻击者为多名独立黑客,并非单一黑客组织 [2]。尽管Steam已经移除了部分已知恶意壁纸,但新型变种仍在不断出现,给用户安全带来持续威胁 [2]。
安全专家建议用户仅从可信赖作者下载壁纸,尤其对带有执行功能的‘应用壁纸’保持高度警惕。同时应使用最新的杀毒软件扫描Workshop下载内容,并开启Steam Guard双因素认证增强账户安全 [1, 2, 3]。