Foto: Pranithan Chorruangsak (Shutterstock)
Een onschuldige geanimeerde achtergrond voor je bureaublad kan zomaar de deur openen voor cybercriminelen. Beveiligingsonderzoekers van Kaspersky slaan alarm over een nieuwe malwarecampagne op Steam, waarbij aanvallers schadelijke software verbergen in populaire wallpapers.
Het doel: het stelen van gaming-accounts, wachtwoorden en zelfs toegang tot crypto-wallets.
Alleen belangrijk cryptonieuws. Volg Crypto Insiders gratis via WhatsApp.
In het kort
- Aanvallers misbruiken de populaire Steam-app Wallpaper Engine om malware te verspreiden.
- De software, verborgen in wallpapers, steelt Steam-accounts en installeert ‘infostealers’ die jacht maken op gevoelige data zoals crypto-wallets.
- Tientallen geïnfecteerde wallpapers zijn ontdekt, waarvan sommige tienduizenden keren zijn gedownload.
Malware verborgen in populaire app
Cybercriminelen hebben een nieuwe methode gevonden om gebruikers van het gamingplatform Steam aan te vallen. Volgens een rapport van beveiligingsbedrijf Kaspersky, gepubliceerd op 16 juni 2026, misbruiken ze de app Wallpaper Engine.
Deze app laat gebruikers geanimeerde bureaubladachtergronden maken en delen. De aanvallers verpakken hun malware als zo’n onschuldig lijkende wallpaper. Zodra een gebruiker de achtergrond installeert, wordt de schadelijke software automatisch op de computer uitgevoerd.
Grootschalige campagne met diverse doelen
Het onderzoek wijst uit dat het waarschijnlijk niet om één groep aanvallers gaat, maar om meerdere onafhankelijke actoren. Ze gebruiken verschillende soorten malware, waaronder de bekende infostealers Lumma en Vidar.
Dit type software is specifiek ontworpen om gevoelige informatie te stelen, zoals wachtwoorden en de toegang tot cryptocurrency-wallets.
Misbruik van vertrouwen
De aanvallers maken slim gebruik van het vertrouwen dat gebruikers hebben in een officieel platform als Steam. “Vertrouwde platforms kunnen worden misbruikt om malware te verspreiden,” stelt Maxim Starodubov, beveiligingsexpert bij Kaspersky.
Hij voegt toe:
“Aanvallers rekenen erop dat gebruikers de content op een officieel platform vertrouwen. Door de malware te verbergen in iets wat onschuldig lijkt, kunnen ze veel mensen bereiken.”
Tot 100 XRP voor Nederlanders die een cryptobot activeren
Met de opmars van AI zijn cryptobots ongekend populair in Nederland en België. De gratis bots bij OKX spelen continu in op kleine bewegingen, 24 uur per dag – en laten indrukwekkende resultaten zien en altijd binnen vastgestelde regels.
Om de bots te vieren – geeft OKX gebruikers die hier een bot instellen tot 100 XRP gratis. Nieuwe gebruikers ontvangen daarnaast ook €20 in bitcoin.
Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.