Thị trường · ✦ AI tổng hợp
Phần mềm độc hại giả Wallpaper Engine nhắm vào game thủ Steam để đánh cắp tiền mã hóa
Các nhà nghiên cứu bảo mật vừa phát hiện chiến dịch phát tán phần mềm độc hại thông qua nền tảng Steam Workshop, trong đó các file Wallpaper Engine giả mạo được thiết kế để đánh cắp thông tin ví tiền mã hóa và thông tin đăng nhập tài khoản của người dùng. Chiến dịch này đã hoạt động ít nhất sáu tháng trước khi bị phát hiện.
Nguy cơ từ Wallpaper Engine giả mạo trên Steam
Các nhà nghiên cứu bảo mật thuộc nhiều tổ chức khác nhau vừa phát hiện một chiến dịch phát tán phần mềm độc hại quy mô lớn nhắm vào cộng đồng game thủ trên nền tảng Steam Workshop. Các file được phát tán mang hình thức Wallpaper Engine – phần mềm thay hình nền động phổ biến trên Steam – nhưng thực chất là công cụ chứa mã độc chuyên đánh cắp tài sản số.
Ba loại mã độc trong một gói cài đặt
Theo phân tích của các chuyên gia, các file Wallpaper Engine giả mạo này chứa đồng thời ba thành phần nguy hiểm:
- Infostealer (mã đánh cắp thông tin): Thu thập dữ liệu cá nhân, lịch sử duyệt web, cookie trình duyệt và thông tin đăng nhập từ máy nạn nhân.
- Backdoor: Mở cổng hậu cho phép kẻ tấn công truy cập từ xa vào hệ thống mà không cần xác thực.
- Account-hijacking malware (mã chiếm quyền tài khoản): Chuyên nhắm vào thông tin đăng nhập tài khoản Steam và các tài khoản liên kết khác.
Thủ đoạn khai thác ví tiền mã hóa
Điểm đáng chú ý là chiến dịch này không chỉ nhắm vào tài khoản chơi game. Các mã độc được thiết kế để:
- Ghi nhận phím (keylogging): Theo dõi mọi phím người dùng gõ, bao gồm cụm mật khẩu ví tiền mã hóa và cụm khôi phục seed phrase.
- Chụp ảnh màn hình: Ghi lại nội dung hiển thị khi người dùng thao tác với ví, sàn giao dịch hoặc trang web DeFi.
- Chiếm quyền tài khoản Steam: Từ đó truy cập danh sách bạn bè, tin nhắn và các tài khoản liên kết khác.
Steam Workshop thành kênh phát tán
Steam Workshop là nền tảng cho phép cộng đồng game thủ tự tạo và chia sẻ nội dung mod cho các tựa game khác nhau. Tính chất mở và lượng người dùng đông đảo của Workshop khiến nền tảng này trở thành môi trường lý tưởng để kẻ tấn công phát tán phần mềm độc hại mà khó bị phát hiện sớm.
Thời gian hoạt động và mức độ ảnh hưởng
Các nhà nghiên cứu ước tính chiến dịch đã âm thầm hoạt động trong hơn sáu tháng trước khi bị phát hiện. Số lượng nạn nhân cụ thể hiện chưa được công bố, tuy nhiên cộng đồng bảo mật cảnh báo rằng phạm vi ảnh hưởng có thể rất rộng do lượng người dùng Steam khổng lồ trên toàn cầu.
Khuyến nghị cho người dùng
Để bảo vệ tài sản số, người dùng Steam được khuyến nghị:
- Cài đặt phần mềm bảo mật có khả năng phát hiện mã độc hại.
- Kích hoạt xác thực hai yếu tố (2FA) cho tài khoản Steam và ví tiền mã hóa.
- Không tải nội dung từ nguồn không rõ ràng trên Steam Workshop, đặc biệt với các công cụ như Wallpaper Engine bản lậu.
- Kiểm tra quyền truy cập của các ứng dụng bên thứ ba đã liên kết với tài khoản Steam.
Xu hướng tấn công nhắm vào tài sản số
Chiến dịch này là ví dụ điển hình cho xu hướng kẻ tấn công ngày càng nhắm vào cộng đồng game thủ để đánh cắp tiền mã hóa. Với lượng người dùng lớn và thói quen cài đặt phần mềm từ nhiều nguồn, nhóm người dùng này trở thành mục tiêu hấp dẫn cho các chiến dịch mã độc có tổ chức.
Các chuyên gia nhấn mạnh rằng việc nâng cao nhận thức bảo mật và áp dụng các biện pháp bảo vệ đa lớp là cách hiệu quả nhất để giảm thiểu rủi ro trước các hình thức tấn công ngày càng tinh vi như trên.
/ Bài viết liên quan
[Wintermute] Market Update 14 September 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Market Update 7 September 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Rwas The Next Liquidity Channel
Wintermute — Góc nhìn. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Market Update 31 August 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.