BTC$82,995▼ 1.83%ETH$2,645▼ 2.34%BNB$761.15▼ 2.00%XRP$1.48▼ 3.48%SOL$118.33▼ 2.95%ADA$0.24342▼ 5.47%AVAX$10.44▼ 6.51%DOT$1.22▼ 4.45%BTC$82,995▼ 1.83%ETH$2,645▼ 2.34%BNB$761.15▼ 2.00%XRP$1.48▼ 3.48%SOL$118.33▼ 2.95%ADA$0.24342▼ 5.47%AVAX$10.44▼ 6.51%DOT$1.22▼ 4.45%

Thị trường · ✦ AI tổng hợp

Phần mềm độc hại giả Wallpaper Engine nhắm vào game thủ Steam để đánh cắp tiền mã hóa

Các nhà nghiên cứu bảo mật vừa phát hiện chiến dịch phát tán phần mềm độc hại thông qua nền tảng Steam Workshop, trong đó các file Wallpaper Engine giả mạo được thiết kế để đánh cắp thông tin ví tiền mã hóa và thông tin đăng nhập tài khoản của người dùng. Chiến dịch này đã hoạt động ít nhất sáu tháng trước khi bị phát hiện.

📅 19/06/2026•⏱ 3 phút đọc•Nguồn: Decrypt

Nguy cơ từ Wallpaper Engine giả mạo trên Steam

Các nhà nghiên cứu bảo mật thuộc nhiều tổ chức khác nhau vừa phát hiện một chiến dịch phát tán phần mềm độc hại quy mô lớn nhắm vào cộng đồng game thủ trên nền tảng Steam Workshop. Các file được phát tán mang hình thức Wallpaper Engine – phần mềm thay hình nền động phổ biến trên Steam – nhưng thực chất là công cụ chứa mã độc chuyên đánh cắp tài sản số.

Ba loại mã độc trong một gói cài đặt

Theo phân tích của các chuyên gia, các file Wallpaper Engine giả mạo này chứa đồng thời ba thành phần nguy hiểm:

  • Infostealer (mã đánh cắp thông tin): Thu thập dữ liệu cá nhân, lịch sử duyệt web, cookie trình duyệt và thông tin đăng nhập từ máy nạn nhân.
  • Backdoor: Mở cổng hậu cho phép kẻ tấn công truy cập từ xa vào hệ thống mà không cần xác thực.
  • Account-hijacking malware (mã chiếm quyền tài khoản): Chuyên nhắm vào thông tin đăng nhập tài khoản Steam và các tài khoản liên kết khác.

Thủ đoạn khai thác ví tiền mã hóa

Điểm đáng chú ý là chiến dịch này không chỉ nhắm vào tài khoản chơi game. Các mã độc được thiết kế để:

  • Ghi nhận phím (keylogging): Theo dõi mọi phím người dùng gõ, bao gồm cụm mật khẩu ví tiền mã hóa và cụm khôi phục seed phrase.
  • Chụp ảnh màn hình: Ghi lại nội dung hiển thị khi người dùng thao tác với ví, sàn giao dịch hoặc trang web DeFi.
  • Chiếm quyền tài khoản Steam: Từ đó truy cập danh sách bạn bè, tin nhắn và các tài khoản liên kết khác.

Steam Workshop thành kênh phát tán

Steam Workshop là nền tảng cho phép cộng đồng game thủ tự tạo và chia sẻ nội dung mod cho các tựa game khác nhau. Tính chất mở và lượng người dùng đông đảo của Workshop khiến nền tảng này trở thành môi trường lý tưởng để kẻ tấn công phát tán phần mềm độc hại mà khó bị phát hiện sớm.

Thời gian hoạt động và mức độ ảnh hưởng

Các nhà nghiên cứu ước tính chiến dịch đã âm thầm hoạt động trong hơn sáu tháng trước khi bị phát hiện. Số lượng nạn nhân cụ thể hiện chưa được công bố, tuy nhiên cộng đồng bảo mật cảnh báo rằng phạm vi ảnh hưởng có thể rất rộng do lượng người dùng Steam khổng lồ trên toàn cầu.

Khuyến nghị cho người dùng

Để bảo vệ tài sản số, người dùng Steam được khuyến nghị:

  • Cài đặt phần mềm bảo mật có khả năng phát hiện mã độc hại.
  • Kích hoạt xác thực hai yếu tố (2FA) cho tài khoản Steam và ví tiền mã hóa.
  • Không tải nội dung từ nguồn không rõ ràng trên Steam Workshop, đặc biệt với các công cụ như Wallpaper Engine bản lậu.
  • Kiểm tra quyền truy cập của các ứng dụng bên thứ ba đã liên kết với tài khoản Steam.

Xu hướng tấn công nhắm vào tài sản số

Chiến dịch này là ví dụ điển hình cho xu hướng kẻ tấn công ngày càng nhắm vào cộng đồng game thủ để đánh cắp tiền mã hóa. Với lượng người dùng lớn và thói quen cài đặt phần mềm từ nhiều nguồn, nhóm người dùng này trở thành mục tiêu hấp dẫn cho các chiến dịch mã độc có tổ chức.

Các chuyên gia nhấn mạnh rằng việc nâng cao nhận thức bảo mật và áp dụng các biện pháp bảo vệ đa lớp là cách hiệu quả nhất để giảm thiểu rủi ro trước các hình thức tấn công ngày càng tinh vi như trên.

$BTC$ETH#malware#Steam#bảo mật#tiền mã hóa#lừa đảo
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan