Cualquier plataforma de videojuegos se ha ya convertido en uno de los objetivos favoritos de los ciberdelincuentes. Su enorme volumen de usuarios y la confianza que generan hacen que cualquier vulnerabilidad o campaña maliciosa pueda afectar a miles de personas en muy poco tiempo.
Tras descubrir recientemente un troyano oculto en videojuegos para adultos, los expertos en ciberseguridad han identificado ahora una nueva amenaza que aprovecha dos conocidas herramientas integradas en Steam para distribuir software malicioso.
La campaña continúa activa y utiliza Steam Workshop y Wallpaper Engine, dos servicios ampliamente empleados por la comunidad para personalizar la apariencia del escritorio con fondos de pantalla animados y otros contenidos creados por los propios usuarios.
Según el análisis realizado por Kaspersky, algunos de los archivos afectados ya acumulaban miles de descargas antes de ser detectados.
Cómo se esconde el malware en los fondos de pantalla
Steam Workshop funciona como un repositorio donde los jugadores pueden compartir modificaciones, mapas, diseños y otros contenidos adicionales para diferentes videojuegos. Por su parte, Wallpaper Engine permite utilizar como fondo de pantalla vídeos, páginas web o incluso aplicaciones en ejecución.
Precisamente esa capacidad de ejecutar determinados elementos es la que ha sido aprovechada por los atacantes. Los investigadores descubrieron varios paquetes aparentemente inofensivos que, junto al contenido visual, incorporaban archivos capaces de ejecutar código malicioso una vez descargados por la víctima.
En algunos casos, los ejecutables, bibliotecas DLL y scripts se encontraban integrados directamente dentro del paquete del fondo de pantalla.
En otros, los delincuentes ocultaban el software malicioso dentro de archivos comprimidos protegidos mediante contraseña. La clave necesaria para abrirlos aparecía incluida en el propio nombre del archivo o en la configuración del proyecto, una técnica diseñada para reducir las sospechas del usuario.
Una estrategia basada en la confianza
Uno de los aspectos más llamativos de esta campaña es que no necesita recurrir a páginas web fraudulentas ni a correos electrónicos de phishing. Todo el proceso se desarrolla dentro de un ecosistema ampliamente conocido por millones de jugadores de PC.
Según explica Maxim Starodubov, experto en ciberseguridad de Kaspersky, «las plataformas de confianza también pueden ser utilizadas para distribuir malware. Estos ciberataques se basan en la confianza que los usuarios depositan en contenidos alojados dentro de ecosistemas legítimos. Aunque muchas de las familias de malware utilizadas son bien conocidas, este método de distribución permite a los ciberdelincuentes llegar a un gran número de víctimas potenciales mediante contenidos aparentemente inofensivos».
Cómo reducir el riesgo de infección
Los especialistas recuerdan que descargar contenido desde plataformas populares no elimina por completo el riesgo. Antes de instalar cualquier archivo compartido por otros usuarios conviene revisar las valoraciones, los comentarios y la reputación del creador, especialmente cuando el contenido solicita ejecutar aplicaciones externas o abrir archivos comprimidos.
También resulta recomendable mantener actualizado el sistema operativo, utilizar soluciones de seguridad capaces de detectar amenazas conocidas y evitar ejecutar archivos cuya procedencia no esté completamente verificada.
Asimismo, cualquier petición para introducir contraseñas, ejecutar scripts o abrir programas adicionales debería analizarse con especial precaución.
La sofisticación de este tipo de campañas demuestra que los ciberdelincuentes buscan continuamente nuevas formas de aprovechar servicios legítimos para ampliar el alcance de sus ataques.
Por ello, la vigilancia del usuario sigue siendo una de las mejores herramientas para evitar que un simple fondo de pantalla termine convirtiéndose en la puerta de entrada de una infección.

































