
Una campaña de malware identificada por Kaspersky reveló que hackers utilizaron Wallpaper Engine para infectar ordenadores y robar credenciales, al aprovechar la distribución de fondos de pantalla animados a través de Steam Workshop. La situación pone en alerta a millones de usuarios que emplean la plataforma para personalizar sus escritorios y expone riesgos asociados a la descarga de contenido creado por terceros.
Wallpaper Engine, una de las aplicaciones más descargadas de la tienda de videojuegos de Valve, permite instalar fondos de escritorio animados en Windows. Con cerca de 100.000 usuarios activos diarios y casi un millón de valoraciones, se convirtió en un objetivo atractivo para ciberdelincuentes. El componente clave detrás de la vulnerabilidad es Steam Workshop, un espacio donde los usuarios suben y comparten fondos gratuitos, lo que facilita la circulación de archivos potencialmente peligrosos.
PUBLICIDAD
De acuerdo con el reporte, los atacantes se enfocaron en un tipo específico de contenido denominado “fondos de aplicación”. A diferencia de los archivos de video o animaciones, funcionan como programas independientes que se ejecutan en el escritorio, lo que abre la puerta a la ejecución de código malicioso.

Fondos de pantalla infectados: métodos y alcance de la campaña
Los investigadores detectaron decenas de fondos maliciosos en el catálogo de Steam Workshop, algunos de los cuales acumularon miles de descargas. Kaspersky detalló que varios de estos fondos incluían ejecutables o archivos DLL sospechosos junto al fondo animado. Otros ocultaban el malware dentro de archivos comprimidos protegidos por contraseña, lo que dificultó la detección por parte de sistemas de seguridad convencionales.
PUBLICIDAD
Un caso destacado implicó un fondo en forma de minijuego descubierto a finales de 2025. Al ejecutarse, el fondo aparentaba funcionar con normalidad, pero en segundo plano instalaba un backdoor llamado Synaptics.exe. Ese programa buscaba la instalación de Steam en el equipo y sustraía las credenciales de la cuenta del usuario.
La campaña no se limitó a un solo tipo de amenaza. Los fondos contaminados distribuyeron diversas familias de malware, incluidos infostealers como Lumma y Vidar, además de backdoors, mineros de criptomonedas y cargadores de botnets. La diversidad de herramientas utilizadas sugiere la participación de varios grupos que aprovecharon la misma vía de distribución.
PUBLICIDAD

Según el análisis, el 89% de los intentos de descarga maliciosa se originó en China, lo que sugiere un foco inicial en ese público. Los títulos y estilos visuales de los fondos infectados también apuntaron a esa región. Hasta el momento, no se registraron infecciones en Europa ni en América Latina; sin embargo, el riesgo de expansión permanece, ya que los atacantes pueden modificar su estrategia y apuntar a nuevos mercados.
Respuesta de Steam y recomendaciones para los usuarios
Tras la alerta, Steam eliminó los fondos de pantalla maliciosos antes de la publicación del informe y reforzó mecanismos de protección en la plataforma. Aun así, las medidas automatizadas no son infalibles y los usuarios deben extremar precauciones al descargar contenido, incluso desde fuentes que parecen confiables.
PUBLICIDAD
Kaspersky recomienda actualizar de forma regular los programas antivirus, como Windows Defender, y revisar cuidadosamente los archivos antes de instalarlos. La presencia de malware en fondos de pantalla animados expone la sofisticación de estos métodos para comprometer la seguridad de los usuarios y refuerza la necesidad de priorizar la prevención.

La campaña detectada en Wallpaper Engine expuso riesgos asociados a la personalización de escritorios y la necesidad de vigilancia activa tanto de las plataformas como de los usuarios. Ante la evolución constante de las amenazas, la seguridad informática debe ser una prioridad para la comunidad gamer.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Steam regala hoy cuatro juegos que van desde el horror psicológico hasta la construcción de ciudades con zombis
Basta con iniciar sesión, buscar cada título, confirmar que el precio marque 0 y añadirlo a la cuenta

Meta recortó el 10% de su plantilla por la IA, pero 4 meses después su fundador admitió que la aceleración no llegó
Mark Zuckerberg reconoció que la reestructuración no generó los resultados esperados, mientras la compañía proyecta gastar USD 145.000 millones en infraestructura. El problema se expande: ninguna empresa del sector puede anticipar qué sabrá hacer su propio producto

WhatsApp tiene una papelera oculta que puede estar llenando la memoria de tu celular sin que lo sepas
La app acumula fotos, videos, audios y documentos sin que el usuario lo note, pero su herramienta interna permite ver qué pesa más y borrar en bloque, sin revisar chat por chat

Primero el enchufe, después el celular: el error de orden que millones cometen al cargar su teléfono
Conectar el cargador a la toma antes de unir el cable al dispositivo ayuda a estabilizar salida y reduce exposición a picos

Qué significa la letra “D” en los autos automáticos y por qué los manuales no la tienen
Al seleccionar esa posición y soltar el freno, el vehículo decide cuándo subir o bajar cambios según velocidad y aceleración




