
La plataforma de juegos Steam enfrenta un nuevo problema de seguridad tras descubrirse que Wallpaper Engine, una de sus aplicaciones más populares, fue utilizada para propagar malware y robar cuentas de usuarios.
Durante finales de 2025 y principios de 2026, miles de jugadores descargaron fondos de pantalla animados que, en realidad, escondían programas maliciosos capaces de comprometer la información personal, según Kaspersky.
PUBLICIDAD
Cómo funciona Wallpaper Engine y por qué fue el blanco perfecto
Wallpaper Engine permite personalizar el escritorio con fondos animados en Windows. La aplicación, con cerca de 100.000 usuarios activos al día y casi un millón de valoraciones, se ha convertido en una favorita dentro de la comunidad de Steam.
Su éxito se debe, en parte, a la integración con Steam Workshop, un espacio donde cualquier persona puede compartir y descargar fondos de pantalla creados por otros usuarios.

El problema surgió cuando ciberdelincuentes comenzaron a aprovecharse de la función que permite compartir fondos en formato de “aplicaciones”. A diferencia de los fondos que solo contienen videos o animaciones simples, estos fondos de aplicación son, en realidad, programas independientes que se ejecutan directamente en el escritorio del usuario.
PUBLICIDAD
Este tipo de funcionalidad abrió la puerta para que los hackers ocultaran código malicioso dentro de los paquetes de fondos de pantalla.
El riesgo se multiplica porque, al descargar un fondo aparentemente inofensivo, el usuario puede estar instalando en su ordenador no solo el fondo animado, sino también archivos ejecutables o DLLs maliciosas. En algunos casos, los atacantes escondieron el malware en archivos comprimidos protegidos con contraseña, haciendo más difícil la detección.
Los investigadores de seguridad detectaron decenas de fondos infectados, cada uno con miles de descargas dentro de Steam Workshop. En la mayoría de los casos, los hackers utilizaron dos métodos para infiltrar el malware:
PUBLICIDAD
- Paquetes que incluían archivos ejecutables maliciosos junto al fondo animado.
- Archivos comprimidos con contraseña, donde el código infectado se ocultaba y solo se activaba al abrir el fondo. La contraseña podía aparecer en el nombre del archivo o dentro de un archivo de configuración, o bien el propio fondo la usaba automáticamente al instalarse.

Cuál fue el alcance y las víctimas principales del ataque
El foco de la campaña se centró en usuarios de China, donde se registró el 89% de los intentos de descarga maliciosa. Rusia ocupó el segundo lugar con el 5,5%. Otras regiones como Singapur, Hong Kong, Alemania, Vietnam, India y Canadá también reportaron intentos, aunque en menor medida.
Europa y América Latina no detectaron infecciones, pero la posibilidad de que los atacantes amplíen su actividad a otras regiones no está descartada.
Lo llamativo de este ataque es que no fue obra de un solo grupo, sino que varios colectivos aprovecharon la vulnerabilidad para distribuir diferentes tipos de malware.
Entre las amenazas detectadas se encuentran infostealers como Lumma y Vidar, backdoors, mineros de criptomonedas y cargadores de botnets. La variedad de herramientas maliciosas sugiere que la campaña fue adoptada rápidamente por distintos actores, cada uno con objetivos y métodos propios.
PUBLICIDAD

Cómo protegerse de este tipo de ataques
Al conocerse la campaña, el equipo de Steam eliminó los fondos de pantalla maliciosos antes de que se hiciera público el análisis de los investigadores. A pesar de estos esfuerzos, los expertos advierten que la plataforma no puede garantizar la seguridad de todos los contenidos subidos por los usuarios, especialmente cuando se trata de archivos ejecutables disfrazados de fondos animados.
Para minimizar riesgos, se recomienda a los usuarios de Wallpaper Engine y Steam que:
- Eviten descargar fondos de pantalla de dudosa procedencia o con poca información sobre el creador.
- Utilicen siempre un antivirus actualizado, como Windows Defender o cualquier solución de seguridad reconocida.
- Analicen cualquier archivo descargado antes de instalarlo en su equipo, especialmente si se trata de fondos que requieren la ejecución de programas adicionales.
Aunque la mayoría de las infecciones han sido contenidas, el caso de Wallpaper Engine demuestra que incluso aplicaciones populares y plataformas reconocidas pueden convertirse en vehículo para la propagación de malware, poniendo en riesgo miles de cuentas y dispositivos.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Ponerle rostro y nombre a tu asistente: la estrategia de Muse para que la IA se sienta como un “compañero”
A través de un video, Mark Zuckerberg detalló el funcionamiento de este agente de IA personal, al que se puede bautizar y personalizar según las preferencias de cada usuario

Cuál es la velocidad de internet ideal para ver Las Guerreras K-pop en Netflix en HD
Para evitar cortes o pérdida de resolución al ver la película conviene ubicar el router en un punto central, no hacer videollamadas y conectar el dispositivo por cable Ethernet

Páginas para ver películas gratis que roban datos: Cuevana, Pelisplus y XUPER TV
Expertos advierten que estos portales pueden pedir permisos para acceder a archivos personales, enviar notificaciones falsas e instalar malware

Todos los celulares que se quedan sin WhatsApp a partir del 30 de septiembre de 2026
La lista incluye teléfonos Android y iPhone que no cumplen con los requisitos mínimos que exige la aplicación de Meta



