惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

C
Check Point Blog
J
Java Code Geeks
H
Hackread – Cybersecurity News, Data Breaches, AI and More
D
Docker
腾讯CDC
The GitHub Blog
The GitHub Blog
大猫的无限游戏
大猫的无限游戏
Microsoft Security Blog
Microsoft Security Blog
GbyAI
GbyAI
Stack Overflow Blog
Stack Overflow Blog
博客园 - 司徒正美
T
The Blog of Author Tim Ferriss
Vercel News
Vercel News
P
Proofpoint News Feed
雷峰网
雷峰网
博客园_首页
B
Blog RSS Feed
Microsoft Azure Blog
Microsoft Azure Blog
爱范儿
爱范儿
V
V2EX
F
Fortinet All Blogs
酷 壳 – CoolShell
酷 壳 – CoolShell
MyScale Blog
MyScale Blog
S
SegmentFault 最新的问题

蓝点网

小米开源发布MiMo Code编码工具 基于OpenCode构建 限时免费使用MiMo V2.5模型 - 蓝点网 华尔街日报称OpenAI考虑大幅度降低Token价格与A社打价格战 抢夺企业客户 - 蓝点网 ChatGPT更新对话模型选择器 让用户根据任务选择难度更快还是更努力的模型 - 蓝点网 真是个小机灵鬼!有黑客在恶意代码顶部增加核武器设计提示词 用来对抗AI分析 - 蓝点网 [RegionSpoof] 这个开源项目可在国行设备macOS 27预览版中启用完整苹果AI - 蓝点网 鉴于数据要被A社保留 微软已经限制员工使用Claude Fable 5模型 - 蓝点网 iOS 27 WiFi新增类型说明 用于帮助用户识别WiFi 5/6/7等不同的协议 - 蓝点网 咦?苹果在watchOS 27里删除对讲机应用 可能是很少有用户使用这个功能? - 蓝点网 [解决方案] 微软承认Windows 11 24H2/25H2累积更新存在安装失败问题 - 蓝点网 应对供应链蠕虫攻击 GitHub宣布NPM v12将不再自动执行依赖项安装脚本 - 蓝点网 免费证书颁发机构Let’s Encrypt宣布迈向后量子时代 将采用MTC后量子认证方案 - 蓝点网 美满电子将为谷歌TPU单元定制开发高效网络芯片并使用英特尔18A制程生产 - 蓝点网 抵制基于网络的垃圾应用!微软鼓励开发者基于WinUI为Windows 11开发原生应用 - 蓝点网 微软将改进Windows 11右键菜单 有可能会让用户自定义并隐藏不常用选项 - 蓝点网 知识库应用Notion通过股权交易买下Notion.com域名 后续将不再使用.so域名 - 蓝点网 全球规模最大的加密货币交易所币安宣布停止支持NFT 不再提供任何交易 - 蓝点网 谷歌发布并开源Gemma 4 12B版多模态模型 可在16GB内存/显存上运行 - 蓝点网 现代版掩耳盗铃:Instagram AI漏洞并未被修复 只是从前端隐藏界面且被黑客继续利用 - 蓝点网 谷歌宣布网站/发布商可以主动退出谷歌搜索AI概览 不允许AI概览调用内容 - 蓝点网 摩根士丹利称搭载英伟达RTX SPARK N1X芯片的PC售价将达到2,900美元 - 蓝点网 真重置!Codex因昨日连续发生的多次故障重置本周额度 继续向后顺延7天 - 蓝点网 豆包将降低基础功能体验推动用户购买专业版?字节发布公告称相关说法不实 - 蓝点网 研究人员不满微软安全团队的做法 公开爆出VS Code漏洞可窃取私有凭证 - 蓝点网 [折扣代码] ChatGPT商业版向8个国家用户提供买1送1优惠 至少开通2个席位 - 蓝点网 Codex大部分账号已经无需绑定或验证手机号 但仍有部分账号还需验证 - 蓝点网 [指南] Codex账号需要绑定手机号码的临时绕过方案 (不是已绑账号跳过验证码) - 蓝点网 Codex已重置本周使用限额 原因似乎与部分模型出现的故障有关 - 蓝点网 群联展示新款PCIe 6.0 16通道X3控制器 速度可达28,000MB/秒 最高可做到单盘2PB - 蓝点网 微软发布Surface RTX SPARK开发工作站 利用英伟达芯片提供本地AI算力 - 蓝点网 知名AI编码工具Windsurf即将彻底消失 将更名和合并到Devin桌面版中 - 蓝点网
黑客利用壁纸引擎和Steam创意工坊发布美女图 实际暗藏木马窃...
山外的鸭子哥 · 2026-06-18 · via 蓝点网

#安全资讯 有黑客在 Steam 创意工坊发布大量适用于壁纸引擎的美女图 (擦边内容) 吸引用户下载,里面暗藏后门程序用来窃取玩家的 Steam 账号。此次攻击受害者主要都是在中国,黑客还会使用窃取的 Steam 账号继续在创意工坊里发布内容,因此即便账号被封也能利用其他账号继续发,然后窃取更多账号。查看详情:https://ourl.co/113546

卡巴斯基实验室日前发布报告称从 2025 年年底开始黑客就在利用壁纸引擎 (Wallpaper Engine) 和 Steam 创意工坊传播病毒,壁纸引擎可以将视频或其他动态内容设置壁纸,该软件在 Steam 平台非常受欢迎,而用户则可以自己制作适用于壁纸引擎的主题包发布到 Steam 创意工坊,其他用户可以通过创意工坊下载主题包直接使用。

黑客利用壁纸引擎和Steam创意工坊发布美女图 实际暗藏木马窃取Steam账号

黑客制作美女图提交到创意工坊用来窃取账号:

卡巴斯基实验室追踪的数据表明,自 2025 年年底开始黑客就将后门程序伪装为游戏主题、系统监控小工具以及部分可能有点擦边球的壁纸,其中部分壁纸非常受欢迎,而用户安装黑客制作的主题包后则会感染后门程序,黑客使用后门程序窃取玩家的 Steam 账号密码,还有些玩家电脑甚至被安装挖矿程序。

部分恶意主题包的下载量超过 1,000 次,个别非常受欢迎的恶意主题包下载次数甚至超过 10,000 次,卡巴斯基的数据显示受害者主要集中在中国和俄罗斯,其中中国用户占比高达 89%,俄罗斯用户占比为 5.5%,其他国家或地区的受害者相对来说就非常少。

黑客的攻击方法如下:

黑客在主题包中添加受感染的 EXE、DLL 或脚本,或将恶意文件放在加密压缩包里,通过壁纸名称或 JSON 配置文件明文提示密码,诱导用户使用压缩管理器解压文件或自动运行,当壁纸运行时也会在后台释放后门程序,然后窃取 Steam 登录凭证发送到黑客控制的 C2 服务器。

黑客服务器使用的 IP 地址为 120.48.156.17 (百度云计算) 和 202.144.192.29 (香港 IPTELEGRAM 东京数据中心),同时黑客还会使用 Dropbox 和谷歌文档用来提供恶意软件包落地页下载,在卡巴斯基向 Steam 报告问题后,Steam 已经删除部分包含恶意程序的主题包。

然而黑客目前还在继续发布更多恶意主题包,尤其是利用已经成功窃取的 Steam 账号发布恶意主题包,这样即便一个或多个账号被 Steam 封禁,黑客也可以继续传播恶意软件,卡巴斯基建议用户下载任何文件都要进行安全扫描,Steam 创意工坊的内容是由用户制作上传的,并非 Steam 官方或游戏 / 软件开发商发布,所以安全性是个问题。

活动推荐终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。