Les utilisateurs de Steam doivent redoubler de vigilance face à une nouvelle menace cybernétique. Des fonds d’écran animés, disponibles via le Steam Workshop, servent de vecteur pour propager des logiciels malveillants capables de voler des données sensibles ou de verrouiller des fichiers. Une récente enquête menée par Kaspersky met en lumière cette campagne d’infection qui touche des milliers d’ordinateurs à travers le monde.
Cette attaque exploite une fonctionnalité légitime de la plateforme, à savoir Wallpaper Engine, un outil populaire permettant d’appliquer des arrière-plans dynamiques sur Windows. Si ces fonds d’écran offrent une expérience visuelle attrayante, certains d’entre eux dissimulent des codes malveillants prêts à s’exécuter dès leur installation. Les cybercriminels ont profité de cette faille pour cibler des utilisateurs peu méfiants, avec des conséquences potentiellement désastreuses.
Comment les pirates exploitent Wallpaper Engine pour infecter les PC
Une application populaire détournée à des fins malveillantes
Wallpaper Engine, disponible sur la boutique Steam, permet aux utilisateurs de personnaliser leur bureau avec des fonds d’écran animés. Ces derniers peuvent prendre différentes formes : vidéos, scènes interactives ou même applications web. Cependant, cette flexibilité technique offre également une porte d’entrée aux attaquants. En intégrant des fichiers exécutables ou des scripts malveillants dans les packages de fonds d’écran, les pirates parviennent à contourner les protections standards.
Les chercheurs de Kaspersky ont identifié des dizaines de contenus infectés sur le Steam Workshop, certains cumulant des milliers de téléchargements. Deux méthodes d’infection principales ont été observées :
– L’inclusion directe de fichiers malveillants (EXE, DLL ou scripts) dans le package du fond d’écran.
– L’utilisation d’archives protégées par mot de passe, où la clé d’extraction est dissimulée dans le nom du fichier ou dans des fichiers de configuration, permettant une extraction automatique de la charge virale.

Des techniques d’infection sophistiquées
Une fois installé, le fond d’écran animé fonctionne normalement, masquant ainsi l’activité malveillante en arrière-plan. Les cybercriminels ont recours à des outils variés pour compromettre les systèmes :
– **DarkKomet**, une porte dérobée modifiée pour cibler spécifiquement les comptes Steam, capable de voler les identifiants et de détourner les sessions actives.
– Des **infostealers** comme Lumma et Vidar, conçus pour extraire des données personnelles.
– Des **loaders** tels que RenEngine, qui servent à télécharger d’autres logiciels malveillants.
– Des **mineurs de cryptomonnaies** et des **ransomwares**, ajoutant une couche supplémentaire de dangerosité.
Les experts de Kaspersky soulignent que ces attaques proviennent probablement de plusieurs groupes indépendants, utilisant des familles de malwares distinctes. Cette diversité complique la détection et renforce l’efficacité de la campagne.
Qui sont les principales cibles de cette campagne malveillante ?
Une répartition géographique inégale
Les utilisateurs situés en Chine représentent près de 90 % des tentatives de téléchargement malveillant détectées. La Russie, Singapour, Hong Kong, l’Allemagne, le Vietnam, l’Inde et le Canada figurent également parmi les pays les plus touchés. Cette concentration géographique suggère une stratégie ciblée, bien que les motivations exactes des attaquants restent floues.
Un risque accru pour les utilisateurs peu informés
Les fonds d’écran infectés se présentent comme des contenus anodins, souvent très esthétiques, ce qui les rend particulièrement trompeurs. Les victimes potentielles sont principalement des utilisateurs peu familiers avec les risques liés aux logiciels malveillants ou ceux qui négligent les bonnes pratiques de cybersécurité. La popularité de Wallpaper Engine, combinée à la confiance accordée à la plateforme Steam, amplifie ce phénomène.

Comment se protéger efficacement contre ces menaces ?
Adopter des réflexes de sécurité essentiels
Pour éviter de tomber dans le piège des fonds d’écran malveillants, plusieurs mesures s’imposent :
1. **Vérifier la source** : privilégier les contenus créés par des développeurs reconnus et éviter les téléchargements suspects, même s’ils affichent un nombre élevé d’installations.
2. **Limiter les permissions** : ne pas accorder des droits d’administration inutiles à des applications tierces comme Wallpaper Engine.
3. **Utiliser un antivirus** : un logiciel de sécurité à jour peut détecter et bloquer les fichiers malveillants avant qu’ils ne s’exécutent.
4. **Se méfier des archives protégées** : les fonds d’écran nécessitant une extraction manuelle ou un mot de passe doivent être considérés comme suspects.
Que faire en cas d’infection ?
Si vous suspectez une infection, voici les étapes à suivre :
– **Déconnecter l’ordinateur d’Internet** pour limiter la propagation du malware.
– **Exécuter une analyse complète** avec un antivirus réputé.
– **Changer immédiatement les mots de passe** des comptes sensibles, notamment ceux liés à Steam ou aux services bancaires.
– **Restaurer les fichiers** à partir d’une sauvegarde récente si un ransomware a été détecté.
FAQ
Quels types de malwares sont distribués via ces fonds d’écran animés ?
Les cybercriminels utilisent principalement des infostealers (comme Lumma et Vidar), des portes dérobées (DarkKomet), des loaders (RenEngine), ainsi que des mineurs de cryptomonnaies et des ransomwares. Ces outils permettent de voler des données, de prendre le contrôle des comptes ou de chiffrer les fichiers.
Comment reconnaître un fond d’écran animé malveillant sur Steam ?
Les fonds d’écran infectés ressemblent à des contenus légitimes, mais certains indices peuvent alerter : des téléchargements anormalement élevés pour un créateur inconnu, des fichiers nécessitant une extraction manuelle ou des permissions excessives demandées lors de l’installation.
Steam ne vérifie-t-il pas les contenus publiés sur son Workshop ?
Steam applique des mesures de modération, mais la plateforme repose en grande partie sur la communauté pour signaler les contenus malveillants. Les cybercriminels exploitent cette faille en publiant des fonds d’écran apparemment inoffensifs, qui échappent aux contrôles initiaux.
Conclusion
La découverte de cette campagne malveillante via le Steam Workshop rappelle que même les plateformes réputées ne sont pas à l’abri des cybermenaces. Les fonds d’écran animés, bien que séduisants, peuvent cacher des dangers insoupçonnés pour les utilisateurs peu vigilants. En exploitant des outils légitimes comme Wallpaper Engine, les pirates parviennent à contourner les défenses traditionnelles et à infecter des milliers de machines.
Pour se prémunir contre ces risques, la prudence reste de mise. Vérifier systématiquement la provenance des contenus téléchargés, maintenir son système à jour et utiliser des solutions de sécurité fiables sont des réflexes indispensables. Dans un environnement numérique de plus en plus hostile, la cybersécurité ne doit jamais être négligée, même pour des éléments aussi anodins qu’un simple fond d’écran.



