Pesquisadores da Kaspersky alertaram que o Steam Workshop, uma plataforma popular entre gamers para compartilhar conteúdo personalizado, está sendo explorado para disseminar malware através do aplicativo Wallpaper Engine. Desde pelo menos o final de 2025, wallpapers maliciosos foram baixados dezenas de milhares de vezes, infectando usuários com backdoors, infostealers, miners e até ransomware. Os hackers utilizam wallpapers interativos que, ao serem instalados, executam automaticamente o malware, que pode estar embutido no pacote ou em arquivos compactados protegidos por senha. Embora a Valve tenha removido as aplicações infectadas, a possibilidade de novos uploads maliciosos persiste, exigindo cautela dos usuários. A maioria das vítimas está localizada na Rússia e na China, mas a ameaça pode se espalhar globalmente, afetando gamers em todo o mundo.
Fonte: https://www.techradar.com/pro/security/gamers-beware-experts-flag-steam-workshop-is-being-abused-to-spread-malware-via-wallpaper-engine-app
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
17/06/2026 • Risco: ALTO
MALWARE
Cuidado, gamers: Steam Workshop é usado para espalhar malware
RESUMO EXECUTIVO
O uso de wallpapers maliciosos no Steam Workshop representa um risco significativo para a segurança dos usuários e sistemas. A disseminação de malware, incluindo ransomware e infostealers, pode resultar em perdas financeiras e problemas de conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido a roubo de dados e extorsão.
Operacional
Infectados com diversos tipos de malware, incluindo ransomware e infostealers.
Setores vulneráveis
['Setor de jogos', 'Tecnologia']
📊 INDICADORES CHAVE
Dezenas de wallpapers maliciosos encontrados.
Indicador
Cada wallpaper foi baixado milhares a dezenas de milhares de vezes.
Contexto BR
Maioria das vítimas localizadas na Rússia e China.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há wallpapers instalados do Steam Workshop.
2
Remover wallpapers suspeitos e monitorar atividades de rede.
3
Monitorar continuamente uploads no Steam Workshop e atividades de usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos usuários e a integridade dos sistemas, especialmente em plataformas populares como o Steam.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e proteção de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).