แฮกเกอร์ใช้ Wallpaper Engine บน Steam
พบแฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์
จากรายงานโดยเว็บไซต์ TweakTown ได้กล่าวถึงการที่ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ได้ตรวจพบว่าแฮกเกอร์ได้ทำการซุกซ่อนมัลแวร์ไว้ภายในแพ็คเกจภาพพื้นหลังหน้าจอ (Wallpaper) ในรูปแบบแอปพลิเคชันวอลเปเปอร์ (Application Wallpaper) สำหรับใช้งานกับซอฟต์แวร์ Wallpaper Engine ซึ่งเป็นซอฟต์แวร์สำหรับการปรับแต่ง ใช้งานภาพพื้นหลัง ที่มีให้ดาวน์โหลดบนแพลตฟอร์ม Steam โดยแฮกเกอร์ได้ปล่อยแพ็คเกจดังกล่าวไว้ในพื้นที่ Steam Workshop ซึ่งเป็นพื้นที่เปิดกว้างให้ผู้ใช้งานในคอมมูนิตี้ของ Steam ให้สามารถเผยแพร่เนื้อหาส่วนเสริมที่สร้างโดยผู้ใช้งานได้ ซึ่งจากการตรวจสอบแล้วพบว่าภาพพื้นหลังแฝงมัลแวร์เหล่านี้มียอดดาวน์โหลดนับหมื่น โดยผู้ดาวน์โหลดนั้นมาจากหลากหลายประเทศ เช่น เยอรมนี, อินเดีย, สิงคโปร์, แคนาดา, และ ฮ่องกง เป็นต้น
สิ่งที่ทำให้แฮกเกอร์สามารถสอดแทรกมัลแวร์ไว้ภายในภาพพื้นหลังประเภทดังกล่าวได้นั้น เพราะภาพพื้นหลังในรูปแบบนี้ไม่ใช่ไฟล์ภาพธรรมดาอย่างไฟล์แบบ JPG หรือ PNG แต่เป็นไฟล์สำหรับการรันใช้งานบนระบบปฏิบัติการ Windows (Windows Executable) และได้ถูกสร้างขึ้นมาเพื่อการใช้งานบน Wallpaper Engine โดยเฉพาะ เนื่องจากตัวมัลแวร์ภายในนั้นมีวัตถุประสงค์เพื่อใช้ในการขโมยบัญชี Steam ของเหยื่อ จากนั้นจึงทำหน้าที่เป็นตัวกลางในการติดตั้งมัลแวร์อื่น ๆ ที่ร้ายแรงมากกว่า เช่น DarkKomet, Lumma Stealer, มัลแวร์สำหรับขุดเหรียญคริปโตเคอเรนซีจากเครื่องของเหยื่อ (Crypto Miner), มัลแวร์นกต่อสำหรับการดาวน์โหลดมัลแวร์ที่แปลงเครื่องเหยื่อเป็นหนึ่งในเครือข่ายโจมตีระบบ (Botnet Loader), และมัลแวร์เพื่อการเรียกค่าไถ่ (Ransomware)
สำหรับในส่วนของการทำงานนั้นจะเริ่มต้นขึ้นหลังจากที่เหยื่อได้ทำการรันใช้งานไฟล์ภาพพื้นหลังดังกล่าวขึ้นมา ตัวแอปพลิเคชันก็จะทำการวางมัลแวร์แบบเปิดประตูหลังของระบบ (Backdoor) ลงบนเครื่องของเหยื่อ พร้อมบางส่วนของมัลแวร์จากตระกูล DarkKomet จากนั้นจึงทำการติดตั้งไลบรารีของระบบ (System Library) ที่ถูกดัดแปลงมาเพื่อให้ทำงานกับมัลแวร์ในการขโมยข้อมูลสำหรับใช้งานบัญชีบน Steam ของเหยื่อเพื่อใช้ในการอัปโหลดภาพพื้นหลังแฝงมัลแวร์เพื่อหลอกลวงเหยื่อรายถัดไป

















































