<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Steam on ТехПросто</title>
    <link>https://tehprosto.ru/tags/steam/</link>
    <description>Блог о технологиях для обычных людей: гайды по смартфонам, советы по безопасности, обзоры гаджетов и подборки техники — простым языком, без жаргона</description>
    <image>
      <title>ТехПросто</title>
      <url>https://tehprosto.ru/images/og-default.webp</url>
      <link>https://tehprosto.ru/images/og-default.webp</link>
    </image>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Wed, 17 Jun 2026 19:35:13 +0300</lastBuildDate>
    <atom:link href="https://tehprosto.ru/tags/steam/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Живые обои для рабочего стола воруют аккаунты Steam: как это работает и что делать</title>
      <link>https://tehprosto.ru/explained/zhivye-oboi-steam-virus/</link>
      <pubDate>Wed, 17 Jun 2026 19:35:13 +0300</pubDate>
      <guid>https://tehprosto.ru/explained/zhivye-oboi-steam-virus/</guid>
      <description>Касперский нашёл кампанию: через анимированные обои в Steam Workshop крадут игровые аккаунты, ставят бэкдоры, стилеры и майнеры. Разбираем, как заражают, и что сделать, чтобы не попасть.</description>
      <enclosure url="https://tehprosto.ru/images/zhivye-oboi-steam-virus/cover.webp" type="image/webp" length="0" />
      <category>Steam</category>
      <category>вирусы</category>
      <category>безопасность</category>
      <category>Касперский</category>
      <category>ПК</category>
      <content:encoded><![CDATA[<p>Вы ставите на рабочий стол красивую анимацию из мастерской Steam — водопад, неоновый город, любимого персонажа из игры. Картинка крутится, мини-игра внутри запускается, всё работает как надо. А в это время в фоне уже копируется пароль от вашего аккаунта Steam.</p>
<div class="callout callout-info">
<div class="callout-title">📋 Коротко</div>
Лаборатория Касперского нашла кампанию, в которой злоумышленники прячут вирусы внутри анимированных обоев для приложения Wallpaper Engine и раздают их через Steam Workshop. Обои внешне работают нормально, а в фоне крадут аккаунт Steam, ставят бэкдор для удалённого доступа, стилеры паролей и иногда майнер или шифровальщик. Кампания идёт с конца 2025 года, бьёт в основном по геймерам Китая, Россия — на втором месте по числу скачиваний. Главная защита: антивирус, двухфакторка Steam Guard и привычка не запускать всё подряд даже из «надёжного» магазина.
</div>
<h2 id="что-случилось">Что случилось</h2>
<p>Исследователи Касперского обнаружили, что Steam Workshop — встроенный сервис для обмена пользовательским контентом — превратился в канал распространения вирусов. Раздают их под видом «живых» обоев для рабочего стола.</p>
<p>Кампания идёт как минимум с конца 2025 года. Отдельные заражённые наборы успели собрать тысячи, а то и десятки тысяч скачиваний, прежде чем на них обратили внимание. Цель простая — угнать игровой аккаунт. У активного геймера на нём висит библиотека игр на десятки тысяч рублей, внутриигровые предметы, иногда привязанная карта. Лакомый кусок.</p>
<p>Бьют точечно. По данным Касперского, 89% попыток скачать заражённые обои пришлось на Китай — под него и заточены стили и названия наборов. Россия идёт второй, на неё приходится 5,5% скачиваний. Дальше по мелочи: Сингапур, Гонконг, Германия, Вьетнам, Индия, Канада.</p>
<h2 id="что-такое-wallpaper-engine-и-почему-живые-обои-опасны">Что такое Wallpaper Engine и почему «живые обои» опасны</h2>
<p>Wallpaper Engine — популярное приложение для Steam, которое ставит на рабочий стол анимированные обои вместо обычной картинки. У него около 100 тысяч активных пользователей в день и почти миллион отзывов. Штука и правда красивая: вместо статичного фона — дождь по стеклу, движущийся пейзаж или сцена из игры.</p>
<p>Внутри есть редактор, поэтому обои делают сами пользователи и выкладывают друг другу через тот самый Steam Workshop. И вот тут начинается интересное. Обои в Wallpaper Engine бывают разные, и не все одинаково безобидны.</p>
<table>
  <thead>
      <tr>
          <th>Тип обоев</th>
          <th>Что это</th>
          <th>Уровень риска</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>Видео</td>
          <td>Обычный видеоролик (MP4, WebM) на фоне</td>
          <td>Низкий</td>
      </tr>
      <tr>
          <td>Сцены</td>
          <td>Анимация, собранная в редакторе приложения</td>
          <td>Низкий</td>
      </tr>
      <tr>
          <td>Веб-страницы</td>
          <td>HTML-страница с JavaScript, может крутить звук и видео</td>
          <td>Средний</td>
      </tr>
      <tr>
          <td>Приложения</td>
          <td>Полноценная сторонняя программа в роли обоев</td>
          <td><strong>Высокий</strong></td>
      </tr>
  </tbody>
</table>
<p>Последний тип — приложения — и есть слабое место. По сути это не картинка, а отдельная программа, которая запускается у вас на компьютере: мини-игра прямо на рабочем столе, календарь, монитор загрузки процессора, виджет погоды. Раз это программа, в неё можно зашить что угодно.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Важно понимать</div>
«Обои-приложение» — это исполняемый файл с полными правами обычной программы. Когда вы применяете такие обои, вы фактически запускаете чужой софт. Антивирус видит в этом не смену картинки, а старт программы — и правильно делает.
</div>
<p>Представьте, что вместо того чтобы повесить на стену постер, вы пускаете в квартиру человека, который будет этот постер держать. Постер красивый, спору нет. Но человек теперь внутри — и чем он там ещё занят, вы не видите.</p>
<h2 id="как-происходит-заражение">Как происходит заражение</h2>
<p>Касперский разобрал несколько вариантов и нашёл два основных способа доставки вируса.</p>
<p>Первый — в лоб. В архив с обоями просто кладут заражённый исполняемый файл, библиотеку или скрипт рядом с самими обоями. Когда вы выбираете и применяете такие обои, вредонос запускается автоматически. Никакой кнопки «установить вирус» нажимать не надо — всё происходит само.</p>
<p>Второй способ хитрее. Вирус прячут в архив под паролем, чтобы антивирус не заглянул внутрь раньше времени. А пароль кладут на самом видном месте — прямо в название архива или в служебный файл настроек, который ставится вместе с обоями. Дальше либо скрипт сам подставляет пароль, либо человека подталкивают ввести его руками.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Красный флаг</div>
Если для установки обоев, мода или любого бесплатного контента вас просят ввести пароль, указанный в названии файла или в инструкции рядом — почти наверняка это попытка протащить вирус мимо антивируса. Нормальным обоям пароль не нужен.
</div>
<p>Как это выглядит изнутри, видно на примере одного образца, который специалисты поймали в декабре 2025 года. Внешне — обои с мини-игрой. Игра запускается, работает плавно, управление на рабочем столе откликается. Подозрений ноль. А в фоне за пару минут разворачивается полноценное заражение.</p>
<p>Сначала на компьютер падает файл-бэкдор <code>Synaptics.exe</code> — это вредонос семейства DarkKomet, который открывает злоумышленнику удалённый доступ к машине. Одновременно запускается второй файл, <code>._cache_GAME1.exe</code>. Он делает двойную работу: показывает ту самую безобидную игру и подсовывает системе подменённую библиотеку <code>AggregatorHost.dll</code>. У этой библиотеки одна задача — найти на компьютере установленный Steam и вытащить данные учётной записи.</p>
<p>Дальше вор не просто крадёт логин и пароль. Он перехватывает активную сессию — то есть входит в аккаунт так, будто это сделали вы сами, без всякого запроса пароля. Тот же приём мы разбирали в материале про то, <a href="https://tehprosto.ru/explained/kak-kradut-akkaunty-bez-parolya-chrome/">как крадут аккаунты вообще без пароля</a> — там воруют не сам пароль, а готовый «пропуск», который браузер выдаёт после входа.</p>
<h2 id="что-в-итоге-крадут">Что в итоге крадут</h2>
<p>Аккаунтом Steam дело не ограничивается. Касперский насчитал почти весь зоопарк современной заразы — от шпионов до майнеров. Вот кто чаще всего попадался в этих обоях.</p>
<table>
  <thead>
      <tr>
          <th>Вредонос</th>
          <th>Что делает</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>DarkKomet</td>
          <td>Бэкдор: даёт злоумышленнику удалённый доступ к компьютеру</td>
      </tr>
      <tr>
          <td>Lumma</td>
          <td>Стилер: ворует пароли, данные карт, содержимое браузера</td>
      </tr>
      <tr>
          <td>Vidar</td>
          <td>Стилер: то же самое — пароли, кошельки, личные данные</td>
      </tr>
      <tr>
          <td>RenEngine</td>
          <td>Загрузчик: тихо тянет на компьютер другие вирусы</td>
      </tr>
  </tbody>
</table>
<p>Кроме этого набора в обоях находили майнеры — программы, которые втихую гоняют ваш компьютер на добычу криптовалюты для чужого кармана (отсюда тормоза и горячий кулер) — и даже шифровальщики, запирающие файлы ради выкупа.</p>
<p>Стилеры особенно неприятны тем, что выгребают всё подряд. Сохранённые в браузере пароли, реквизиты карт, сессии других сервисов. Если вы держите пароли в браузере, а не в <a href="https://tehprosto.ru/guides/menedzhery-parolej-2026/">отдельном менеджере паролей</a>, один такой зловред уносит сразу весь список.</p>
<div class="callout callout-fact">
<div class="callout-title">💡 Факт</div>
Почти все вирусы в этой кампании — старые знакомые: DarkKomet известен годами, Lumma и Vidar давно гуляют по сети. Новизна не в самих зловредах, а в канале доставки. Злоумышленники нашли свежий способ обойти осторожность пользователя — через надёжный с виду магазин и безобидные обои.
</div>
<h2 id="почему-магазин-steam--не-гарантия">Почему «магазин Steam» — не гарантия</h2>
<p>Главный психологический трюк здесь именно в доверии к площадке. Steam Workshop встроен в сам клиент Steam, контент качается «изнутри» знакомого магазина, и мозг автоматически ставит галочку «безопасно». Раз это не подозрительный сайт с торрентами, а официальная мастерская — значит, проверено. На деле — нет.</p>
<p>Steam Workshop — это пользовательский контент. Туда выкладывают что хотят и кто хочет. Модерация не успевает проверять каждый загруженный набор обоев так же глубоко, как антивирус проверяет файл. Касперский прямо отмечает: к моменту публикации их отчёта Steam уже удалил найденные заражённые обои, но новые продолжают появляться. Полагаться на то, что площадка отловит всё, нельзя.</p>
<p>Атрибуцию исследователи дают осторожно: набор инструментов слишком разношёрстный для одной группировки. Похоже, что на тренд разом запрыгнули несколько независимых команд — увидели рабочую схему и повторяют её каждая под себя.</p>
<p>Та же логика работает с любым пользовательским контентом: моды для игр, расширения для браузера, шаблоны, пиратские сборки программ. Везде, где один пользователь выкладывает исполняемый файл другому, есть риск получить начинку, которую никто толком не проверял.</p>
<h2 id="что-делать">Что делать</h2>
<p>Полностью отказываться от живых обоев не нужно — само приложение Wallpaper Engine честное, проблема в чужих наборах. Достаточно нескольких привычек.</p>
<p><strong>Держите антивирус включённым и проверяйте обои перед установкой.</strong> Это первый и главный совет самого Касперского. Современный антивирус ловит DarkKomet, Lumma, Vidar и компанию независимо от того, как красиво их упаковали. Особенно — если обои оказались «приложением», а не простым видео.</p>
<p><strong>Включите Steam Guard — двухфакторную защиту.</strong> Даже если вор перехватит сессию или вытащит пароль, без подтверждения с вашего телефона зайти в аккаунт с нового устройства ему будет намного сложнее. Включается в настройках Steam за минуту.</p>
<p><strong>Не вводите пароли из названий архивов.</strong> Если контент требует пароль, лежащий «на видном месте» — это не удобство, а способ спрятать вирус от проверки. Просто не ставьте такие обои.</p>
<p><strong>Смотрите на автора и отзывы.</strong> Свежий аккаунт без истории, выложивший популярный набор обоев, — повод насторожиться. Репутация автора в мастерской значит больше, чем красивая превьюшка.</p>
<p><strong>Не качайте контент, который просит сторонний установщик.</strong> Нормальные обои применяются внутри Wallpaper Engine. Если набор тянет за собой отдельный «установщик», лаунчер или просит распаковать архив руками — это уже не обои.</p>
<div class="callout callout-success">
<div class="callout-title">✅ Если подозреваете заражение</div>
Смените пароль Steam с другого, чистого устройства и завершите все активные сеансы в настройках аккаунта. Проверьте компьютер антивирусом. Поменяйте пароли в сервисах, которые были сохранены в браузере, — стилеры выгребают именно их. Если на ПК хранятся пароли от важных аккаунтов, после такого стоит пересмотреть, <a href="https://tehprosto.ru/guides/menedzhery-parolej-2026/">где вы вообще их держите</a>.
</div>
<h2 id="частые-вопросы">Частые вопросы</h2>
<p><strong>Это касается только геймеров?</strong>
В первую очередь — да, потому что Wallpaper Engine ставят через Steam и охотятся за игровыми аккаунтами. Но стилеры внутри воруют пароли и карты у любого, кто запустит заражённые обои, игрок он или нет.</p>
<p><strong>Wallpaper Engine — это вирус?</strong>
Нет. Само приложение легальное и популярное, в нём нет ничего вредного. Опасны конкретные чужие наборы обоев, которые через него раздают. Это как с YouTube: площадка нормальная, а отдельные ролики бывают мошенническими.</p>
<p><strong>А на телефоне такое возможно?</strong>
Описанная кампания била по Windows. Версия Wallpaper Engine для Android есть, но именно эту схему Касперский разбирал на компьютерах. Общий принцип, впрочем, универсален — любые «живые обои» из непроверенных источников лучше обходить. Кстати, про вирусы на смартфонах у нас был <a href="https://tehprosto.ru/posts/drama-rat-virus-android-2026/">отдельный разбор свежей RAT-угрозы для Android</a>.</p>
<p><strong>Я уже скачивал обои раньше — что делать?</strong>
Если ставили обычные видео или сцены — почти наверняка всё в порядке. Если что-то из категории «приложение» с подозрительным происхождением — прогоните компьютер антивирусом и на всякий случай смените пароль Steam с включённым Steam Guard.</p>
<p><strong>Главный вывод:</strong> опасность пришла не из тёмного угла интернета, а из знакомого магазина — и в этом весь смысл. Доверие к площадке усыпляет бдительность, а вирус прячется в безобидной с виду красоте на рабочем столе. Правило простое: «обои-приложение» — это запуск чужой программы, а не смена картинки. Антивирус включён, Steam Guard активен, пароли из названий архивов не вводим — и красивый рабочий стол остаётся просто красивым рабочим столом.</p>
<p><em>Если статья помогла — поделитесь с теми, кому может пригодиться. И заходите в наш канал в <a href="https://max.ru/join/v4vLf23lVJC5FiZJhhoepYKMMqkWsfX4CC9my0tDRNc">MAX</a>, <a href="https://t.me/tehprosto">Telegram</a> и <a href="https://dzen.ru/tehprosto">Дзен</a> — там анонсы новых материалов.</em></p>
]]></content:encoded>
    </item>
  </channel>
</rss>
