Siber güvenlik şirketi Kaspersky, Steam kullanıcılarına Wallpaper Engine üzerinden indirilen özel duvar kağıtları konusunda dikkatli olmaları tarafında ikaz yaptı. Şirkete nazaran saldırganlar, Steam’in en tanınan ferdileştirme uygulamalarından biri olan Wallpaper Engine üzerinden paylaşılan kimi duvar kağıdı belgelerinin içine ziyanlı yazılımlar gizlemişler.
Yayınlanan rapora nazaran onlarca duvar kağıdının enfekte olduğu tespit edilmiş ve bunlardan kimileri fark edilmeden evvel binlerce, hatta on binlerce defa indirilmiş. Kelam konusu ziyanlı yazılımların, enfekte bilgisayarlardan hesap bilgileri ve öteki hassas bilgileri çalmak için tasarlandığı belirtiliyor.
Kaspersky bu atak kampanyasının 2025’in sonlarından bu yana etkin olduğunu ve öncelikli olarak Çin ve Rusya’daki kullanıcıları gaye aldığını söylüyor. Fakat Almanya, Hindistan, Singapur, Kanada, Hong Kong ve Vietnam üzere ülkelerde de mağdurlar tespit edilmiş. Birtakım hadiselerde duvar kağıtları olağan biçimde çalışırken, art planda kullanıcının Steam kütüphanesiyle ilgili süreçler gerçekleştirebildiği tabir edilmiş.
Steam’in tanınan uygulamalarından biri olan Wallpaper Engine aslında masaüstünü hareketli art planlarla kişiselleştirmenin zararsız bir yolu olarak görülüyor. Lakin standart görsel evraklarının bilakis kimi duvar kağıtları bilgisayarda uygulama çalıştırabiliyor. Bu da saldırganlara, berbat maksatlı yazılımları yasal içerik üzere göstermeleri için fırsat yaratıyor.

Uzmanlar, sistemli olarak Steam Workshop içerikleri indiren kullanıcıların bilhassa tanımadıkları içerik üreticilerinden gelen duvar kağıtları ve uygulamaları yüklerken daha dikkatli olmalarını önermişler.
Masaüstünü kişiselleştireceğiz diye Steam hesabından olmanın bir alemi yok, değil mi?

Sandisk’in PS5 İçin Geliştirdiği SSD, PS5’in Kendisinden Daha Kıymetli