Beobachtetes Signal · 19. Juni 2026 · Security Incident · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ

Steam-Wallpaper mit Malware infiziert: Sicherheitswarnung vor animierten Hintergründen

Zusammenfassung des Signals

Sicherheitsforscher von Kaspersky warnen vor Dutzenden nutzergenerierten Wallpapern für das Wallpaper Engine auf Steam, die seit Ende 2025 Malware enthalten. Angreifer versteckten Schadsoftware in Archiven – teils mit veröffentlichten Passwörtern –, um auf Windows- und Android-Geräten fremden Code auszuführen. Die Infektionen installierten Backdoors zum Diebstahl von Steam-Anmeldedaten, zur Verbreitung von Ransomware und für versteckte Crypto-Miner. Valve entfernte die betroffenen Wallpaper und sperrte die zugehörigen Accounts. Kaspersky und Experten raten dringend davon ab, app-basierte Wallpaper aus dem Steam Workshop herunterzuladen, und empfehlen den Einsatz von Antivirensoftware zur Erkennung verdächtiger Dateien.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein kritischer Sicherheitsvorfall auf einer großen Distributionsplattform, der Account-Kompromittierungen und die Verbreitung diverser Malware-Arten ermöglichte. Dies unterstreicht die Relevanz von Plattformvertrauen, Nutzersicherheit und effektiven Content-Moderationspraktiken.

SIGNAL RADAR

Marktsignale zu Valve in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Kaspersky berichtete, dass seit Ende 2025 Dutzende Steam Workshop Wallpaper (Wallpaper Engine) Malware enthielten.
  • Schadhafte Wallpaper nutzten eingebettete Archive zur Ausführung von Code auf Windows- und Android-Systemen.
  • Beobachtete Payloads umfassten Backdoors, Datendiebe für Steam-Konten, Ransomware und versteckte Crypto-Miner.
  • Angreifer veröffentlichten Passwörter oder Anleitungen, um Nutzer zur Entschlüsselung der Archive zu bewegen.
  • Valve entfernte die Inhalte, sperrte Konten und empfiehlt den Verzicht auf app-basierte Wallpaper sowie den Einsatz von Antiviren-Tools.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: t3n•Veröffentlicht: 19. Juni 2026
Ursprünglicher Berichttitel: “„Jede bekannte Art von Malware“: Sicherheitsexperten warnen vor Wallpapern auf Steam | t3n”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Cybersecurity / Malware23. Juli 2026

Steam-Fakes infizieren 8.000 PCs: FBI verhaftet Tatverdächtigen nach Krypto-Diebstahl

Zwischen Mai 2024 und Februar 2026 veröffentlichten Cyberkriminelle sieben gefälschte Spiele auf Valves Steam-Plattform, die Malware zur Erfassung sensibler Daten und Krypto-Wallets enthielten. Die Kampagne infizierte fast 8.000 PCs und ermöglichte den Diebstahl von rund 220.000 US-Dollar aus etwa 80 Wallets; zu den Opfern zählte der Twitch-Streamer RastalandTV, der 32.000 US-Dollar verlor und im März 2026 verstarb. Das FBI ermittelte gemeinsam mit Betroffenen über Bitrefill-Gutscheine und nahm einen 21-jährigen Verdächtigen in Florida fest. Ermittlern zufolge erwarb der Beschuldigte einen Remote-Access Trojan für rund 10.000 US-Dollar und muss sich nun unter anderem wegen Verschwörung zur Verbreitung von Schadsoftware verantworten, worauf eine Haftstrafe von fünf bis zwanzig Jahren stehen kann.

Signal analysieren
Gaming Platform17. Juli 2026

FBI verhaftet Mann wegen Krypto-Diebstahls über infizierte Steam-Spiele

US-Staatsanwälte haben Anklage gegen einen 21-jährigen Florida-Residenten erhoben, dem vorgeworfen wird, Schadsoftware enthaltende Videospiele auf Steam hochgeladen zu haben. Die Malware infizierte Nutzer, stahl Zugangsdaten und plünderte Krypto-Wallets. Das FBI nahm den Verdächtigen Mitte Juli 2026 fest. Ermittlern zufolge haben er und mutmaßliche Komplizen über zwei Jahre hinweg mehrere bösartige Titel veröffentlicht, rund 8.000 Opfer infiziert und etwa 80 Wallets gehackt, wodurch Kryptowährungen im Wert von mindestens 220.000 US-Dollar entwendet wurden. Vermarktet wurden die Betrugsspiele über Discord, LinkedIn und Telegram. Bundesagenten stellten bei einer Durchsuchung Laptops, Mobiltelefone und digitale Wallets sicher. Valve hat die betroffenen Spiele von Steam entfernt; das FBI bittet geschädigte Nutzer um Mithilfe bei den laufenden Ermittlungen, um das Ausmaß des Betrugs vollständig aufzuklären.

Signal analysieren
Content Management System (CMS) Security15. Apr. 2026

WordPress-Plugins mit Backdoor infiziert: Über 400.000 Installationen betroffen

Der Sicherheitsforscher Austin Ginder hat entdeckt, dass über 30 WordPress-Plugins mit einer Backdoor manipuliert wurden, um unbemerkt Schadcode auf Websites einzuschleusen. Die betroffenen Erweiterungen, die unter dem Namen Essential Plugin vertrieben wurden, blieben zunächst inaktiv, bevor die Schadsoftware im April 2026 aktiviert wurde. Die Angreifer injizierten Spam-Links, Weiterleitungen, gefälschte Seiten und Krypto-Inhalte von einem Remote-Server, wobei die Manipulationen gezielt verschleiert und nur für Googles Crawler sichtbar gemacht wurden. Laut Angaben von Essential Plugin zählten die infizierten Add-ons mehr als 400.000 Installationen. Die betroffenen Plugins wurden mittlerweile aus dem WordPress-Store entfernt. Ginder hat Patches sowie Empfehlungen zur Bereinigung für betroffene Website-Betreiber veröffentlicht.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.