На текущий момент все подтвержденные обои уже удалены из приложения, однако злоумышленники с легкостью могут создать их аналоги.
С конца 2025 года злоумышленники активно распространяют вредоносное ПО с помощью одного из самых популярных приложений в магазине Steam — бесплатной утилиты по установке анимированных обоев Wallpaper Engine. По данным специалистов из «Лаборатории Касперского», мошенники нашли способ скрывать вирусы прямо внутри пакетов обоев для дальнейшего кражи учетной записи Steam и установки криптомайнеров на компьютеры ничего не подозревающих пользователей.
Интересно, что уязвимость заключается в самом приложении Wallpaper Engine. В нем располагается редактор обоев, через который пользователи могут создавать статичные изображения, видео, интерактивные сцены или даже полноценные приложения с внешним ПО. Последний тип является самым уязвимым. Таким образом, на компьютеры пользователей может попасть утилита, которая сама откроет доступ для запуска чужого кода непосредственно в системе.

Эксперты «Лаборатории Касперского» сумели выявить множество вредоносных приложений-обоев, каждое из которых содержало исполняемые файлы злоумышленников и, что особенно тревожно, было скачано тысячи, а иногда и десятки тысяч раз. При этом специалисты отметили, что мошенники могут поместить в архивы с обоями разнообразное вредоносное ПО: EXE-файлы, DLL-библиотеки, скрипты и т. д. Часто вирус активировался автоматически после установки обоев.
По мнению экспертов из «Лаборатории Касперского», после установки обоев пользователь не замечал ничего подозрительного. Чаще всего в обоях была встроена полноценная и корректно работающая игра, которая не вызывала сомнений. И пока игрок занимался прохождением, вне его поля зрения происходила инфекция: файлы шифровались программами-вымогателями, а производительность системы снижалась из-за майнеров. Наихудший сценарий — потеря доступа к Steam.

