{"id":188184,"date":"2026-07-31T10:09:40","date_gmt":"2026-07-31T13:09:40","guid":{"rendered":"https:\/\/www.itsitio.com\/ar\/?p=188184"},"modified":"2026-07-31T10:09:40","modified_gmt":"2026-07-31T13:09:40","slug":"malware-oculto-en-fondos-de-pantalla-descargados-desde-steam","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/ar\/seguridad\/malware-oculto-en-fondos-de-pantalla-descargados-desde-steam\/","title":{"rendered":"Malware oculto en fondos de pantalla descargados desde Steam"},"content":{"rendered":"<p class=\"PDq2pG_selectionAnchorContainer\" data-start=\"0\" data-end=\"717\">En \u00e9poca de <strong data-start=\"12\" data-end=\"38\">vacaciones de invierno<\/strong>, que hay m\u00e1s tiempo libre, muchos usuarios dedican m\u00e1s tiempo a los <strong data-start=\"107\" data-end=\"122\">videojuegos<\/strong> y descargan nuevos contenidos para <strong data-start=\"158\" data-end=\"198\">personalizar su experiencia de juego<\/strong>. En este contexto, <a href=\"https:\/\/securelist.com\/dozens-of-malicious-wallpapers-found-on-steam-workshop\/120186\/\" target=\"_blank\" rel=\"noopener\"><strong data-start=\"218\" data-end=\"231\">Kaspersky<\/strong> ha descubierto una <strong data-start=\"251\" data-end=\"296\">campa\u00f1a activa de distribuci\u00f3n de malware<\/strong> que utiliza <strong data-start=\"309\" data-end=\"327\">Steam Workshop<\/strong> y <strong data-start=\"330\" data-end=\"350\">Wallpaper Engine<\/strong><\/a>, una popular plataforma de <strong data-start=\"378\" data-end=\"387\">Steam<\/strong> para crear y compartir <strong data-start=\"411\" data-end=\"442\">fondos de pantalla animados<\/strong>. Los analistas han identificado varios <strong data-start=\"482\" data-end=\"527\">paquetes de fondos de pantalla infectados<\/strong> que acumulaban miles de descargas. El objetivo principal de los <strong data-start=\"592\" data-end=\"613\">ciberdelincuentes<\/strong> era <strong data-start=\"618\" data-end=\"645\">robar cuentas de juegos<\/strong> e <strong data-start=\"648\" data-end=\"678\">instalar malware adicional<\/strong> en los dispositivos de las v\u00edctimas.<\/p>\n<p data-start=\"719\" data-end=\"1377\">Steam cuenta con millones de usuarios en todo el mundo y es una de las <strong data-start=\"790\" data-end=\"834\">plataformas de videojuegos m\u00e1s populares<\/strong> entre los jugadores. Su funci\u00f3n <strong data-start=\"867\" data-end=\"885\">Steam Workshop<\/strong> permite encontrar, instalar y gestionar f\u00e1cilmente <strong data-start=\"937\" data-end=\"974\">contenido creado por la comunidad<\/strong>, como <strong data-start=\"981\" data-end=\"1063\">modificaciones, mapas personalizados, objetos para juegos o fondos de pantalla<\/strong>, una comodidad que los <strong data-start=\"1087\" data-end=\"1108\">ciberdelincuentes<\/strong> est\u00e1n aprovechando para <strong data-start=\"1133\" data-end=\"1164\">distribuir amenazas ocultas<\/strong> tras archivos aparentemente inofensivos. Por su parte, la aplicaci\u00f3n <strong data-start=\"1234\" data-end=\"1254\">Wallpaper Engine<\/strong> admite distintos formatos de fondos de pantalla, incluidos <strong data-start=\"1314\" data-end=\"1374\">v\u00eddeos, escenas interactivas, p\u00e1ginas web y aplicaciones<\/strong>.<\/p>\n<p data-start=\"1379\" data-end=\"1809\">La posibilidad de utilizar <strong data-start=\"1406\" data-end=\"1452\">fondos de pantalla basados en aplicaciones<\/strong> permite ejecutar programas directamente en el ordenador con <strong data-start=\"1513\" data-end=\"1524\">Windows<\/strong>, lo que facilita que los <strong data-start=\"1550\" data-end=\"1602\">ciberdelincuentes distribuyan software malicioso<\/strong> bajo la apariencia de contenido leg\u00edtimo. <strong data-start=\"1645\" data-end=\"1658\">Kaspersky<\/strong> ha identificado decenas de <strong data-start=\"1686\" data-end=\"1709\">paquetes infectados<\/strong> disponibles a trav\u00e9s de <strong data-start=\"1734\" data-end=\"1752\">Steam Workshop<\/strong>, muchos con <strong data-start=\"1765\" data-end=\"1806\">miles o decenas de miles de descargas<\/strong>.<\/p>\n<p data-start=\"1811\" data-end=\"2300\">Los <strong data-start=\"1815\" data-end=\"1836\">ciberdelincuentes<\/strong> han empleado dos m\u00e9todos principales de distribuci\u00f3n. En algunos casos, <strong data-start=\"1909\" data-end=\"1944\">archivos ejecutables maliciosos<\/strong>, <strong data-start=\"1946\" data-end=\"1965\">bibliotecas DLL<\/strong> y <strong data-start=\"1968\" data-end=\"1979\">scripts<\/strong> se inclu\u00edan directamente dentro del paquete. En otros, el <strong data-start=\"2038\" data-end=\"2049\">malware<\/strong> se ocultaba en <strong data-start=\"2065\" data-end=\"2115\">archivos comprimidos protegidos con contrase\u00f1a<\/strong>, cuya clave aparec\u00eda en el nombre del archivo o en los <strong data-start=\"2171\" data-end=\"2200\">ficheros de configuraci\u00f3n<\/strong>. Una vez instalado el fondo de pantalla, las <strong data-start=\"2246\" data-end=\"2267\">cargas maliciosas<\/strong> se ejecutaban autom\u00e1ticamente.<\/p>\n<p data-start=\"2302\" data-end=\"2738\">Por ejemplo, una de las muestras descubiertas en <strong data-start=\"2351\" data-end=\"2372\">diciembre de 2025<\/strong> parec\u00eda funcionar con total normalidad. El fondo de pantalla iniciaba un peque\u00f1o juego sin mostrar se\u00f1ales visibles de compromiso. Sin embargo, en segundo plano desplegaba la <strong data-start=\"2548\" data-end=\"2576\">puerta trasera DarkKomet<\/strong> e instalaba una <strong data-start=\"2593\" data-end=\"2618\">biblioteca modificada<\/strong> dise\u00f1ada para atacar a usuarios de <strong data-start=\"2654\" data-end=\"2663\">Steam<\/strong>, robando informaci\u00f3n de las cuentas y <strong data-start=\"2702\" data-end=\"2735\">secuestrando sesiones activas<\/strong>.<\/p>\n<p data-start=\"2740\" data-end=\"3113\">Las campa\u00f1as detectadas probablemente fueron llevadas a cabo por distintos <strong data-start=\"2815\" data-end=\"2851\">ciberdelincuentes independientes<\/strong> y no por un \u00fanico grupo. Adem\u00e1s, no se limitaron a una sola familia de malware: se identificaron <strong data-start=\"2949\" data-end=\"2979\">infostealers Lumma y Vidar<\/strong>, as\u00ed como el <strong data-start=\"2993\" data-end=\"3015\">cargador RenEngine<\/strong>. Las <strong data-start=\"3021\" data-end=\"3061\">soluciones de seguridad de Kaspersky<\/strong> detectan y bloquean todas las amenazas asociadas.<\/p>\n<p data-start=\"3115\" data-end=\"3554\">&#8220;Las <strong data-start=\"3120\" data-end=\"3148\">plataformas de confianza<\/strong> tambi\u00e9n pueden ser utilizadas para distribuir malware. Estos <strong data-start=\"3210\" data-end=\"3226\">ciberataques<\/strong> se basan en la confianza de los usuarios en <strong data-start=\"3271\" data-end=\"3296\">ecosistemas leg\u00edtimos<\/strong>. Aunque muchas familias de malware son conocidas, este m\u00e9todo permite a los ciberdelincuentes alcanzar a un gran n\u00famero de v\u00edctimas mediante contenidos aparentemente inofensivos\u201d, explica <strong data-start=\"3485\" data-end=\"3504\">Lisandro Ubiedo<\/strong>, analista Senior de Seguridad en <strong data-start=\"3538\" data-end=\"3551\">Kaspersky<\/strong>.<\/p>\n<p data-start=\"3556\" data-end=\"3628\">Para evitar este tipo de <strong data-start=\"3581\" data-end=\"3598\">ciberamenazas<\/strong>, los analistas recomiendan:<\/p>\n<ul data-start=\"3630\" data-end=\"3881\">\n<li data-section-id=\"10lb7zg\" data-start=\"3630\" data-end=\"3719\"><strong data-start=\"3632\" data-end=\"3658\">Extremar la precauci\u00f3n<\/strong> al descargar contenido, incluso desde plataformas fiables.<\/li>\n<li data-section-id=\"la4npd\" data-start=\"3720\" data-end=\"3783\"><strong data-start=\"3722\" data-end=\"3763\">Verificar la reputaci\u00f3n y legitimidad<\/strong> de los creadores.<\/li>\n<li data-section-id=\"1vs9njt\" data-start=\"3784\" data-end=\"3881\">Utilizar <strong data-start=\"3795\" data-end=\"3838\">soluciones de ciberseguridad confiables<\/strong> capaces de detectar y bloquear amenazas.<\/li>\n<\/ul>\n<h2><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h2>\n<p><a href=\"https:\/\/www.itsitio.com\/seguridad\/el-perimetro-de-la-ia-corporativa-como-los-modelos-internos-se-convierten-en-vectores-de-fuga-de-informacion\/\">El per\u00edmetro de la IA Corporativa: c\u00f3mo los modelos internos se convierten en vectores de fuga de informaci\u00f3n<\/a><\/p>\n<p><a href=\"https:\/\/www.itsitio.com\/gaming\/juegos-gratis-de-epic-games-para-pc-otxo-y-sol-cesto-estaran-disponibles-del-30-de-julio-al-6-de-agosto-de-2026\/\">Juegos gratis de Epic Games para PC: OTXO y Sol Cesto estar\u00e1n disponibles del 30 de julio al 6 de agosto de 2026<\/a><\/p>\n<p><a href=\"https:\/\/www.itsitio.com\/dispositivos\/apple-prepara-el-iphone-18-pro-max-estas-son-las-novedades-que-tendria-el-proximo-smartphone\/\">Apple prepara el iPhone 18 Pro Max: estas son las novedades que tendr\u00eda el pr\u00f3ximo smartphone<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky ha descubierto una campa\u00f1a activa de distribuci\u00f3n de malware que utiliza Steam Workshop y Wallpaper Engine, una popular plataforma de Steam para crear y compartir fondos de pantalla animados.<\/p>\n","protected":false},"author":233,"featured_media":188185,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[54],"tags":[53,1197],"class_list":["post-188184","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-kaspersky","tag-steam"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/188184","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/users\/233"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/comments?post=188184"}],"version-history":[{"count":2,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/188184\/revisions"}],"predecessor-version":[{"id":188188,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/posts\/188184\/revisions\/188188"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media\/188185"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/media?parent=188184"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/categories?post=188184"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/ar\/wp-json\/wp\/v2\/tags?post=188184"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}