تستهدف حملة برمجيات خبيثة نشطة مستخدمي منصة الألعاب الشهيرة ستيم (Steam) من خلال خلفيات شاشة متحركة مصابة. وبناءً على ذلك، استغل المهاجمون منصة Steam Workshop وتطبيق Wallpaper Engine لنشر هذه الملفات الضارة. ونتيجة لذلك، حصدت هذه الحزم المصابة آلاف التنزيلات من قبل المستخدمين.
تعد هذه الهجمات جزءاً من حملة برمجيات خبيثة ركزت بشكل أساسي على المستخدمين في الصين وروسيا. ومع ذلك، طالت الأضرار مستخدمين آخرين في دول مثل سنغافورة، وألمانيا، والهند، وكندا. بالإضافة إلى ذلك، كان الهدف الرئيسي للمهاجمين هو الاستيلاء على حسابات اللاعبين ونشر برمجيات ضارة إضافية.
تفاصيل حملة برمجيات خبيثة عبر منصة Steam
تتيح منصة Steam Workshop للمستخدمين الوصول بسهولة إلى المحتوى التفاعلي والتعديلات الخاصة بالألعاب. وفي الوقت نفسه، يدعم تطبيق Wallpaper Engine تشغيل ملفات تنفيذية مباشرة على نظام ويندوز. ونتيجة لذلك، تمكن المهاجمون من استغلال هذه الميزة لنشر برمجياتهم الضارة تحت غطاء محتوى آمن.
استخدم القراصنة أسلوبين لتوزيع الملفات المصابة عبر المنصة. ففي بعض الحالات، جرى إرفاق ملفات تنفيذية ونصوص برمجية خبيثة داخل حزمة الخلفية مباشرة. وفي حالات أخرى، تم إخفاء البرمجيات الضارة داخل أرشيفات محمية بكلمة مرور لتجنب الكشف التلقائي.
أنواع البرمجيات الضارة المستخدمة
اكتشف باحثو شركة كاسبرسكي (Kaspersky) نموذجاً في ديسمبر 2025 يقوم بتشغيل لعبة مدمجة لتبدو آمنة. ولكن في الخلفية، كانت البرمجية تنشر أداة الاختراق DarkKomet لسرقة بيانات الحسابات والجلسات النشطة. وبالتالي، يسهل ذلك اختراق حسابات الألعاب الخاصة بالضحايا دون علمهم.
لم تقتصر الهجمات على جهة واحدة، بل نفذتها مجموعات متعددة باستخدام عائلات برمجية مختلفة. وبناءً على التحليلات، شملت البرمجيات المكتشفة أدوات سرقة المعلومات مثل Lumma وVidar، بالإضافة إلى أداة التحميل RenEngine. ومع ذلك، تستطيع الحلول الأمنية الحديثة حظر هذه التهديدات بالكامل.
تحذيرات الخبراء من استغلال المنصات الموثوقة
“يمكن إساءة استخدام المنصات الموثوقة في نشر البرمجيات الخبيثة، إذ تعتمد هذه الهجمات على ثقة المستخدمين بالمحتوى الموجود ضمن منصات تبدو آمنة وموثوقة، ورغم أن العديد من عائلات البرمجيات الخبيثة المستخدمة معروفة، فإن أسلوب التوزيع يسمح للمهاجمين بالوصول إلى عدد كبير من الضحايا المحتملين عبر محتوى يبدو غير ضار.”
مكسيم ستارودوبوف، خبير الأمن السيبراني في كاسبرسكي
إرشادات الوقاية وحماية الحسابات
لتفادي الوقوع ضحية لأي حملة برمجيات خبيثة مستقبلاً، يُنصح بتوخي الحذر عند تحميل أي تطبيقات تفاعلية. علاوة على ذلك، يجب التحقق من سمعة منشئي المحتوى قبل تثبيت أي ملفات غير رسمية. وأخيراً، يظل استخدام حلول الحماية القوية الخطوة الأساسية لتأمين الأجهزة.





