Des chercheurs de Kaspersky ont révélé une campagne de logiciels malveillants exploitant Wallpaper Engine via le Steam Workshop pour voler des comptes et des cryptomonnaies. Cette menace, détectée en juin 2026, utilise la fonction d’application pour dissimuler du code malveillant, touchant des dizaines de milliers d’utilisateurs à travers le monde.
L’exploitation de la fonction Application Wallpaper

Le cas du mini-jeu NTRaholic

- Fichier malveillant : Synaptics.exe, identifié comme une porte dérobée (backdoor).
- Famille de malware : DarkKomet, un logiciel conçu pour l’espionnage et le vol de données.
- Composant additionnel : Installation automatique du fichier AggregatorHost.
Des cibles allant des comptes Steam aux actifs cryptographiques
La stratégie de suppression des fichiers par les attaquants

Mesures de protection pour les utilisateurs de Steam
Face à ce risque, la vigilance lors de la navigation dans le Steam Workshop est impérative. Les experts recommandent d’adopter plusieurs réflexes de sécurité pour minimiser l’exposition aux logiciels malveillants.- Utiliser les filtres de recherche : Évitez de télécharger des contenus classés dans la catégorie “Application”, car c’est là que se cachent la majorité des menaces.
- Vérifier la réputation : Consultez toujours le profil du créateur et lisez les commentaires des autres utilisateurs avant toute installation.
- Effectuer un scan complet : Si vous avez un doute, lancez une analyse complète de votre système avec un logiciel de protection à jour.
- Sécuriser les comptes : En cas de suspicion d’infection, changez immédiatement vos mots de passe pour Steam, vos comptes Microsoft et vos services de paiement.
Find more reporting in our Sciences et technologies section.
