网络安全机构卡巴斯基日前发布警告,近期再次出现大量黑客利用 Steam 平台热门软件“壁纸引擎”传播恶意软件。攻击者入侵用户的Steam客户端并窃取账号权限,导致客户端内显示的红信以及联系客服不再可靠。据悉,黑客将恶意代码植入上传至 Steam 创意工坊的壁纸文件中,用户安装并运行后,恶意代码会在后台静默启动。研究人员在 Steam 创意工坊发现了数十款恶意动态壁纸,部分壁纸下载量达数万次。受害者主要集中在中国,占恶意下载尝试的89%,俄罗斯占比5.5%。这些壁纸专门针对中文用户定制,但相关手法同样适用于其他语言群体。根据安全机构分析的样本,病毒部署了名为Synaptics.exe的后门文件,同时替换了系统的AggregatorHost.dll文件。遭篡改的文件专门用于定位Steam程序,调取账号凭据并接管登录会话。黑客获取权限后,还会利用受害账号上传更多恶意壁纸,导致病毒在社区内扩散。卡巴斯基指出,传播的病毒包含DarkKomet、Lumma、Vidar以及RenEngine等多个家族,表明攻击由多个独立团队发起。账号权限遭窃取后,客户端界面也成为诈骗工具。部分受害者在 Steam 客户端内收到伪造的红信和“实时客服”。出于对这些客户端信息的信任,不少被骗者配合了验证身份、转移物品甚至支付费用的流程。在此特别强调,Steam 官方客服仅通过官网工单沟通,绝不会通过客户端发送此类消息,也不会要求用户转移库存物品。卡巴斯基建议感染用户检查自己 Steam 账号设置中的授权设备列表,取消未识别设备的权限。用户还需确认 Steam Web API密钥是否遭黑客擅自生成,并及时注销。若安装过来自未知作者的壁纸,应彻底清理本地文件并对 Steam 目录运行全面杀毒。