Lo sfondo animato del tuo PC potrebbe essere un virus, ma ancora non lo sai: allarme Wallpaper Engine
Alcuni cybercriminali hanno sfruttato Steam Workshop per distribuire malware nascosti negli sfondi per Wallpaper Engine. I file infetti hanno raggiunto migliaia di download e possono rubare account Steam, installare backdoor, avviare attività di cryptomining e distribuire ulteriori minacce
di Vittorio Rienzo pubblicata il 17 Giugno 2026, alle 18:16 nel canale VideogamesValveSteam
La piattaforma Steam Workshop è finita nel mirino dei cybercriminali, che hanno sfruttato il sistema di distribuzione dei contenuti creati dalla community per diffondere diversi malware attraverso alcuni sfondi destinati a Wallpaper Engine. Secondo quanto emerso dall'analisi dei ricercatori di Kaspersky, i file malevoli hanno raggiunto migliaia, e in alcuni casi decine di migliaia, di download prima della loro rimozione.

Steam Workshop rappresenta l'hub integrato di Steam per la condivisione di contenuti generati dagli utenti. Oltre a mod, mappe, skin e strumenti, la piattaforma consente anche la distribuzione di sfondi per Wallpaper Engine, una popolare applicazione di personalizzazione del desktop che ha raccolto quasi un milione di recensioni su Steam.
Il software supporta quattro tipologie di sfondi: video, scene interattive, pagine web in grado di riprodurre contenuti multimediali e applicazioni eseguibili di Windows. Proprio quest'ultima categoria ha aperto la strada agli attacchi. Gli sfondi possono infatti includere programmi completi, come giochi, widget per il desktop e strumenti di monitoraggio del sistema.

I ricercatori hanno rilevato che gli attori malevoli sfruttano questa caratteristica almeno dalla fine del 2025. I file infetti venivano caricati su Steam Workshop e presentati come normali wallpaper per indurre gli utenti all'installazione.
L'analisi tecnica ha evidenziato che il codice dannoso si trovava direttamente all'interno del pacchetto del wallpaper oppure in archivi protetti da password, che le vittime venivano spinte ad aprire. In entrambi i casi, i payload entravano in esecuzione automaticamente al momento dell'installazione dello sfondo.
Le minacce identificate sono particolarmente eterogenee. Kaspersky ha individuato la presenza degli infostealer Lumma e Vidar, malware progettati per il furto di dati e credenziali, oltre a software per il cryptomining, loader per botnet, il malware RanEngine e perfino alcune varianti di ransomware.

Le conseguenze possono essere molto serie. I malware distribuiti tramite gli sfondi compromessi possono sottrarre gli account Steam, installare backdoor sul sistema e compromettere il PC con ulteriori componenti dannosi.
Valve ha già identificato e rimosso tutte le applicazioni malevole segnalate dai ricercatori. Tuttavia, gli esperti avvertono che nuovi tentativi di caricamento potrebbero verificarsi in futuro. Per ridurre i rischi, la raccomandazione è scaricare contenuti soltanto da fonti affidabili e sottoporre ogni file ottenuto da Steam Workshop a una scansione con un software antivirus aggiornato.










Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Meno di 90 giorni alla fine degli aggiornamenti per diverse versioni di Windows 10, 11 e Server 2022
DOOM gira dentro un file CSS, ma per caricare un livello servono tre mesi
Automazione processi fiscali: Svolgo raccoglie 400.000 euro in un round pre-seed
Lenovo presenta Legion R9000P: primo laptop con display OLED stampato a getto d'inchiostro
Claude fa il login al posto tuo, senza che debba conoscere la password
Offerte Apple su Amazon: iPhone 17 e 17 Pro Max, AirPods Pro 3 e Apple Watch in sconto con diversi minimi storici
Amazfit GTR 4 a 113,90€ su Amazon: display da 1,43'', GPS dual band ultra preciso e 150 modalità a prezzo minimo
L'Italia resta tra i primi 10 Paesi per attacchi ransomware, ma scende il livello di rischio a livello globale
GeForce RTX 5000: dopo l'abilitazione del monitoraggio dell'hotspot, fioccano le segnalazioni di anomalie
TV Haier 50'' 4K a 199€ su Amazon: Google TV, HDMI 2.1 e Dolby Audio a un prezzo fuori scala
iPhone 17 Pro Max a 1.299€ su Amazon: chip A19 Pro, zoom ottico 8x e autonomia record per il top di gamma Apple
Un'altra grana per Meta: avrebbe usato l'IA per scegliere chi licenziare, sfavorendo disabili e malati
ASUS aggiunge il supporto alle memorie cinesi di CXMT per le sue schede madri, anche in Europa
xAI ha denunciato un utente di Grok per aver utilizzato l'IA per creare deepfake sessualizzati









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoPer articolo grazie mille per l'info, oramai non puoi più fidarti di nulla, personalmente per i backup lavorativi, se non hai molti PC consiglio sempre backup partizioni offline, se importanti pure con disco clonato pronto alla sostituzione in caso di evenienza, ripristino per ultimissimi dati e via.
Per questi esseri che minano la sicurezza altrui e di peggio, è grazie al vostro egoismo (come minimo) che i sistemi diventano sempre più blindati, le buone cose di domino pubblico per il bene di tutti vengono limitati, blindati, e tutto, ogni cosa diventa sempre più restrittivo e controllato e le belle invenzioni diventano un pericolo.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".