Wallpaper Engine es desde hace años una de las aplicaciones más descargadas de Steam, así que cuando su nombre empezó a aparecer junto a palabras como malware y riesgos de seguridad, muchos usuarios se preocuparon de verdad. La buena noticia, y conviene decirla cuanto antes, es que la aplicación no está infectada ni comprometida. El problema es otro y tiene que ver con lo que algunos terceros han hecho aprovechando su apertura.
Para quien todavía no la conozca, Wallpaper Engine permite usar fondos de pantalla animados, dinámicos e interactivos en Windows. Buena parte de su éxito viene de la integración con Steam Workshop, esa plataforma donde la comunidad sube y comparte sus propias creaciones. Gracias a eso, la aplicación ha sumado millones de usuarios y una biblioteca de contenidos que parece no acabarse nunca.
Y justo esa apertura es la que la ha puesto bajo los focos.
Qué descubrieron los investigadores
Investigadores de seguridad han destapado una campaña de distribución de malware a través de Steam Workshop. El truco consistía en usar ciertos fondos de pantalla aparentemente normales para colar software malicioso. Entre las amenazas detectadas había ladrones de credenciales, puertas traseras, mineros de criptomonedas e incluso algunas variantes de ransomware. Nada agradable.
La parte interesante está en cómo funcionaba todo. Wallpaper Engine no se limita a mostrar una animación bonita. Algunos fondos pueden llevar scripts, elementos interactivos y ejecutar funciones añadidas. Los atacantes se aprovecharon de esas capacidades para esconder código dañino dentro de contenidos publicados en Workshop, disfrazándolos de fondos cualquiera para que la gente los descargase sin sospechar nada.
Esto no quiere decir que la aplicación tenga un fallo grave ni que instalarla sea peligroso. El problema vive en determinados contenidos subidos por terceros, y esa diferencia cambia por completo la naturaleza del asunto. Se parece bastante a lo que llevamos viendo años con mods, extensiones de navegador o paquetes bajados de repositorios comunitarios. Cuando una plataforma deja compartir contenido avanzado hecho por usuarios, siempre habrá alguien que intente usarlo con malas intenciones.
El papel de Steam Workshop y la respuesta de Valve
Steam Workshop también pesa en esta historia. Su popularidad facilita que circule contenido legítimo, pero esa misma escala la convierte en un blanco apetecible para los ciberdelincuentes. Según el informe, algunos de los elementos detectados llegaron a acumular miles de descargas antes de ser retirados. Y por si fuera poco, parte de la campaña usaba cuentas comprometidas para seguir publicando material malicioso, lo que reforzaba esa apariencia de normalidad.
Tras recibir el aviso, Valve eliminó los elementos señalados y empezó a limpiar los contenidos afectados. El incidente, eso sí, ha vuelto a abrir un debate que la industria arrastra desde hace tiempo: cómo conjugar la libertad creativa de las plataformas abiertas con la necesidad de proteger a la gente frente a abusos.
Porque lo que pasa con Wallpaper Engine no va solo de fondos de pantalla animados. Es otro capítulo de un fenómeno mucho más amplio. Cuanto más flexible, potente y abierta es una plataforma, más puertas abre tanto para los usuarios honestos como para quienes quieren explotarla. La aplicación se ha convertido en el último protagonista de una lección que Internet repite desde hace décadas: la confianza sirve para construir comunidades enormes, pero también es un objetivo muy goloso para quienes buscan aprovecharse de ellas.
Título: Qué está pasando con Wallpaper Engine y el malware en Steam Workshop
Subtítulo: La aplicación no está comprometida, pero ciertos fondos subidos por terceros escondían software malicioso
Tags: Wallpaper Engine, Steam Workshop, malware, ciberseguridad, Valve, ransomware
Meta description: Wallpaper Engine se ha visto envuelta en una campaña de malware a través de Steam Workshop. Te explicamos qué pasó realmente y por qué la aplicación no está comprometida.
