Saldırganlar Wallpaper Engine duvar kağıdı paketlerine zararlı kod gizliyor. Kullanıcılar indirip kurduğunda sistemleri enfekte oluyor.
Ne oldu?
Bleeping Computer'ın bildirdiğine göre, saldırganlar Steam Workshop'u zararlı yazılım yaymak için bir dağıtım kanalı olarak kullanmaya başladı. Hedef, milyonlarca kullanıcı tarafından tercih edilen **Wallpaper Engine** uygulaması üzerinden yüklenen duvar kağıdı paketleri oldu. Saldırganlar, görsel olarak çekici ve popüler görünen bu paketlere zararlı kod enjekte ediyor. Kullanıcılar bu paketleri indirip kurduğunda, arka plarda kötü amaçlı komut dosyaları çalıştırılabiliyor. Wallpaper Engine, zengin ve etkileşimli duvar kağıtları için destek sağlayan bir platform olduğundan, paketler içinde JavaScript veya video gibi bileşenler barındırabiliyor; işte bu esneklik kötüye kullanılıyor. Henüz kaç kullanıcının etkilendiği ve zararlı yazılımın tam olarak ne yaptığı kesin değil, ancak yöntem olarak Steam'in güven duyan kullanıcı kitlesinin hedef alındığı açık.
Neden önemli?
Bu gelişme, oyun ve yazılım platformlarının “güvenli içerik” algısını ciddi şekilde zayıflatıyor. Kullanıcılar uzun yıllardır Steam Workshop'u resmi, denetlenmiş ve nispeten güvenilir bir içerik kaynağı olarak görüyordu; zararlı yazılımların burada kolayca yayılması, sosyal mühendislik ve platform güveninin suistimal edilmesi açısından kritik bir eğilim. Ayrıca Wallpaper Engine gibi görsel kişiselleştirme araçları, genellikle antivirüs yazılımları tarafından düşük riskli veya kullanıcı düzeyinde izinle çalışan uygulamalar olarak algılanıyor; bu da zararlı kodun fark edilmesini güçleştiriyor. Saldırganlar için düşük maliyetli, yüksek erişimli ve güvenilir bir kanal anlamına gelen bu yöntem, gelecekte benzer modüler uygulamalara yönelik saldırıların da artabileceğini gösteriyor.
Kim veya ne etkileniyor?
Doğrudan etkilenen taraf, **Steam üzerinden Wallpaper Engine satın almış ve Workshop'tan üçüncü taraf duvar kağıdı paketi indiren Windows kullanıcılarıdır**. Özellikle animasyonlu, interaktif veya komut dosyası tabanlı duvar kağıtlarını sıkça deneyen kullanıcılar risk altındadır. Dolaylı olarak Steam ve Wallpaper Engine geliştiricileri de platform güvenilirliği ve içerik denetimi konusunda baskıyla karşı karşıya kalabilir. Henüz başka bir platforma veya mobil cihaza yönelik benzer bir saldırı doğrulanmadı.
Ne yapılmalı?
Kullanıcıların ilk yapması gereken, tanımadıkları geliştiricilerden veya yüksek popülarite vaadiyle öne çıkan şüpheli paketlerden kaçınmaktır; bilinen ve güvenilir içerik üreticilerinin eserlerini tercih edin. Wallpaper Engine ve Steam istemcinizi güncel tutun, antivirüs veya EDR çözümünüzün gerçek zamanlı korumasını açık bırakın. Eğer son günlerde yeni bir duvar kağıdı paketi yüklediyseniz ve sistemde yavaşlama, aşırı internet trafiği veya şüpheli işlemler fark ettiyseniz, ilgili paketi kaldırın ve tam tarama yapın. Geliştiriciler ve platform sahipleri için ders, Workshop içeriğinde komut dosyası veya harici yürütülebilir bileşenlerin daha katı sanal alan ve onay mekanizmalarına tabi tutulması gerektiğidir.