En este contexto, Kaspersky ha descubierto una campaña activa de distribución de malware que utiliza Steam Workshop y Wallpaper Engine, una popular plataforma de Steam para crear y compartir fondos de pantalla animados. El objetivo principal de los ciberdelincuentes era robar cuentas de juegos e instalar malware adicional en los dispositivos de las víctimas. En otros, el malware se ocultaba en archivos comprimidos protegidos con contraseña, cuya clave aparecía en el nombre del archivo o en los ficheros de configuración. En distintos casos, Kaspersky ha identificado fondos de pantalla maliciosos que distribuían los infostealers Lumma y Vidar, así como el cargador RenEngine. Estos ciberataques se basan en la confianza que los usuarios depositan en contenidos alojados dentro de ecosistemas legítimos.