Beobachtetes Signal · 19. Juni 2026 · Security Incident · Quelle: t3n · Relevanz: 3/5 · Sentiment: Negativ
Steam-Wallpaper mit Malware infiziert: Sicherheitswarnung vor animierten Hintergründen
Sicherheitsforscher von Kaspersky warnen vor Dutzenden nutzergenerierten Wallpapern für das Wallpaper Engine auf Steam, die seit Ende 2025 Malware enthalten. Angreifer versteckten Schadsoftware in Archiven – teils mit veröffentlichten Passwörtern –, um auf Windows- und Android-Geräten fremden Code auszuführen. Die Infektionen installierten Backdoors zum Diebstahl von Steam-Anmeldedaten, zur Verbreitung von Ransomware und für versteckte Crypto-Miner. Valve entfernte die betroffenen Wallpaper und sperrte die zugehörigen Accounts. Kaspersky und Experten raten dringend davon ab, app-basierte Wallpaper aus dem Steam Workshop herunterzuladen, und empfehlen den Einsatz von Antivirensoftware zur Erkennung verdächtiger Dateien.
Ein kritischer Sicherheitsvorfall auf einer großen Distributionsplattform, der Account-Kompromittierungen und die Verbreitung diverser Malware-Arten ermöglichte. Dies unterstreicht die Relevanz von Plattformvertrauen, Nutzersicherheit und effektiven Content-Moderationspraktiken.
Marktsignale zu Valve in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Kaspersky berichtete, dass seit Ende 2025 Dutzende Steam Workshop Wallpaper (Wallpaper Engine) Malware enthielten.
- Schadhafte Wallpaper nutzten eingebettete Archive zur Ausführung von Code auf Windows- und Android-Systemen.
- Beobachtete Payloads umfassten Backdoors, Datendiebe für Steam-Konten, Ransomware und versteckte Crypto-Miner.
- Angreifer veröffentlichten Passwörter oder Anleitungen, um Nutzer zur Entschlüsselung der Archive zu bewegen.
- Valve entfernte die Inhalte, sperrte Konten und empfiehlt den Verzicht auf app-basierte Wallpaper sowie den Einsatz von Antiviren-Tools.
Verknüpfte Unternehmen
3 verknüpfte UnternehmenVerwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Steam-Fakes infizieren 8.000 PCs: FBI verhaftet Tatverdächtigen nach Krypto-Diebstahl
Zwischen Mai 2024 und Februar 2026 veröffentlichten Cyberkriminelle sieben gefälschte Spiele auf Valves Steam-Plattform, die Malware zur Erfassung sensibler Daten und Krypto-Wallets enthielten. Die Kampagne infizierte fast 8.000 PCs und ermöglichte den Diebstahl von rund 220.000 US-Dollar aus etwa 80 Wallets; zu den Opfern zählte der Twitch-Streamer RastalandTV, der 32.000 US-Dollar verlor und im März 2026 verstarb. Das FBI ermittelte gemeinsam mit Betroffenen über Bitrefill-Gutscheine und nahm einen 21-jährigen Verdächtigen in Florida fest. Ermittlern zufolge erwarb der Beschuldigte einen Remote-Access Trojan für rund 10.000 US-Dollar und muss sich nun unter anderem wegen Verschwörung zur Verbreitung von Schadsoftware verantworten, worauf eine Haftstrafe von fünf bis zwanzig Jahren stehen kann.
FBI verhaftet Mann wegen Krypto-Diebstahls über infizierte Steam-Spiele
US-Staatsanwälte haben Anklage gegen einen 21-jährigen Florida-Residenten erhoben, dem vorgeworfen wird, Schadsoftware enthaltende Videospiele auf Steam hochgeladen zu haben. Die Malware infizierte Nutzer, stahl Zugangsdaten und plünderte Krypto-Wallets. Das FBI nahm den Verdächtigen Mitte Juli 2026 fest. Ermittlern zufolge haben er und mutmaßliche Komplizen über zwei Jahre hinweg mehrere bösartige Titel veröffentlicht, rund 8.000 Opfer infiziert und etwa 80 Wallets gehackt, wodurch Kryptowährungen im Wert von mindestens 220.000 US-Dollar entwendet wurden. Vermarktet wurden die Betrugsspiele über Discord, LinkedIn und Telegram. Bundesagenten stellten bei einer Durchsuchung Laptops, Mobiltelefone und digitale Wallets sicher. Valve hat die betroffenen Spiele von Steam entfernt; das FBI bittet geschädigte Nutzer um Mithilfe bei den laufenden Ermittlungen, um das Ausmaß des Betrugs vollständig aufzuklären.
WordPress-Plugins mit Backdoor infiziert: Über 400.000 Installationen betroffen
Der Sicherheitsforscher Austin Ginder hat entdeckt, dass über 30 WordPress-Plugins mit einer Backdoor manipuliert wurden, um unbemerkt Schadcode auf Websites einzuschleusen. Die betroffenen Erweiterungen, die unter dem Namen Essential Plugin vertrieben wurden, blieben zunächst inaktiv, bevor die Schadsoftware im April 2026 aktiviert wurde. Die Angreifer injizierten Spam-Links, Weiterleitungen, gefälschte Seiten und Krypto-Inhalte von einem Remote-Server, wobei die Manipulationen gezielt verschleiert und nur für Googles Crawler sichtbar gemacht wurden. Laut Angaben von Essential Plugin zählten die infizierten Add-ons mehr als 400.000 Installationen. Die betroffenen Plugins wurden mittlerweile aus dem WordPress-Store entfernt. Ginder hat Patches sowie Empfehlungen zur Bereinigung für betroffene Website-Betreiber veröffentlicht.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
