Steam Workshop üzerinden indirilen bazı Wallpaper Engine içeriklerinin zararlı yazılım dağıtmak amacıyla kullanılması, özellikle uygulamayı kullanan oyuncular arasında güvenlik endişesine yol açtı. Ancak burada önemli bir ayrım bulunuyor: Tespit edilen olaylar, Wallpaper Engine uygulamasının kendisinin zararlı olduğu anlamına gelmiyor.
Kaspersky tarafından Haziran 2026’da açıklanan araştırmaya göre saldırganlar, Steam Workshop üzerinde masaüstü duvar kâğıdı gibi görünen kötü amaçlı paketlerden yararlandı. Araştırmada söz konusu zararlıların Steam hesap bilgilerini hedefleyebildiği, sisteme arka kapı yerleştirebildiği ve bazı örneklerde kripto para madenciliği amacıyla kullanılabildiği belirtildi.
Wallpaper Engine tarafında paylaşılan bilgilere göre tespit edilen risk özellikle “Application” türündeki duvar kâğıtlarıyla sınırlıydı. Bu içerikler, standart video veya sahne tabanlı duvar kâğıtlarından farklı olarak Windows üzerinde çalıştırılabilir uygulamalar içerebiliyor. Ayrıca Application türündeki içerikler Wallpaper Engine aramasında varsayılan olarak gizleniyor ve kullanıcı bunları çalıştırmak istediğinde güvenlik uyarısıyla karşılaşıyor.
Peki yakın zamanda Wallpaper Engine üzerinden bir içerik indirdiyseniz bilgisayarınızda virüs olup olmadığını nasıl anlayabilirsiniz? Steam hesabınızı ve bilgisayarınızı güvene almak için neler yapmanız gerekiyor?
Aşağıdaki adımlar özellikle şüpheli bir Application duvar kâğıdı çalıştırdığını düşünen kullanıcılar için uygulanabilir bir kontrol listesi sunuyor.
Wallpaper Engine Virüsü Nedir?
“Wallpaper Engine virüsü” ifadesi teknik açıdan biraz yanıltıcı. Çünkü eldeki bulgular Wallpaper Engine programının doğrudan virüslü olduğunu göstermiyor.
Sorun, Steam Workshop’un kullanıcıların içerik yayınlayabildiği yapısından yararlanan kötü niyetli kişilerin bazı Wallpaper Engine paketlerine zararlı çalıştırılabilir dosyalar eklemesiyle ortaya çıktı.
Wallpaper Engine farklı içerik türlerini destekliyor. Özellikle Application wallpaper kategorisi, bir Windows uygulamasının masaüstü arka planı olarak çalıştırılabilmesine olanak tanıyor. Bu özellik meşru amaçlarla kullanılabilse de çalıştırılabilir kod içermesi nedeniyle kötüye kullanılma ihtimali standart görsel veya video tabanlı duvar kâğıtlarına göre daha yüksek.
Wallpaper Engine geliştiricileri tarafından Steam topluluğunda paylaşılan açıklamada da zararlı yazılım olayının belirli Application tipi içeriklerle sınırlı olduğu ve bu kategorinin normal aramalarda varsayılan olarak gösterilmediği ifade edildi.
Bu nedenle bilgisayarınızda Wallpaper Engine yüklü olması tek başına sisteminizin enfekte olduğu anlamına gelmiyor.
Wallpaper Engine Kullanan Herkes Risk Altında mı?
Hayır.
Özellikle yalnızca normal Scene veya Video türündeki popüler duvar kâğıtlarını kullandıysanız, açıklanan saldırı nedeniyle otomatik olarak enfekte olduğunuzu düşünmeniz için bir neden bulunmuyor.
Risk değerlendirmesinde asıl soru şu:
Steam Workshop üzerinden Application türünde bir Wallpaper Engine içeriği indirip çalıştırdınız mı?
Wallpaper Engine tarafındaki açıklamaya göre Application duvar kâğıtları varsayılan arama sonuçlarında kapalı durumda ve kullanıcıların bunları görüntüleyebilmek için ilgili filtreyi değiştirmesi gerekiyor. Ayrıca yeni bir Application wallpaper çalıştırılırken risk hakkında atlanamayan bir uyarı gösteriliyor.
Yine de hangi içerikleri çalıştırdığınızdan emin değilseniz aşağıdaki kontrolleri yapmak mantıklı olacaktır.
1. Windows Security ile Tam Virüs Taraması Yapın
İlk yapılması gereken işlem bilgisayarı güncel bir güvenlik yazılımıyla taramak.
Windows 10 veya Windows 11 kullanıyorsanız sistemle birlikte gelen Microsoft Defender Antivirus üzerinden manuel tarama başlatabilirsiniz.
Windows Security uygulamasını açtıktan sonra:
Virüs ve tehdit koruması > Tarama seçenekleri > Tam tarama
adımlarını takip ederek bilgisayardaki dosya ve çalışan programların daha kapsamlı biçimde kontrol edilmesini sağlayabilirsiniz.
Microsoft, Full Scan seçeneğinin cihazdaki tüm dosyaları ve programları taradığını belirtiyor. Daha ciddi bir enfeksiyondan şüpheleniliyorsa Microsoft Defender Offline taraması da kullanılabilir. Offline tarama, Windows’un normal çalışma ortamının dışında yeniden başlatılarak bazı kalıcı zararlıların tespit edilmesini kolaylaştırabilir.
Tarama sırasında tehdit tespit edilirse güvenlik yazılımının önerdiği karantina veya kaldırma işlemini uygulayın.
Önemli: Antivirüs uyarısını yalnızca “yanlış pozitif olabilir” düşüncesiyle görmezden gelmeyin. Özellikle yakın zamanda kaynağından emin olmadığınız Application türünde bir Wallpaper Engine içeriği çalıştırdıysanız uyarıyı ciddiye alın.
2. Steam’deki Yetkili Cihazları Kontrol Edin
Zararlı yazılım yalnızca bilgisayarınıza zarar vermeyi değil, Steam oturumunuzu veya hesap bilgilerinizi ele geçirmeyi de hedefleyebilir.
Bu nedenle bilgisayar temiz görünse bile Steam hesabındaki yetkili cihazları kontrol etmek önemli.
Valve’ın resmi hesap güvenliği önerilerine göre hesabınızın ele geçirilmiş olabileceğini düşünüyorsanız Authorized Devices, yani yetkilendirilmiş cihazlar listesini incelemelisiniz. Tanımadığınız bir cihaz veya şüpheli oturum görüyorsanız Sign out everywhere seçeneğini kullanarak tüm cihazlardaki Steam oturumlarını kapatabilirsiniz.
Özellikle hiç kullanmadığınız bir bilgisayar veya cihaz görüyorsanız bunu önemli bir güvenlik işareti olarak değerlendirin.
3. Steam Şifrenizi Değiştirin
Şüpheli bir içerik çalıştırdıysanız tarama sonucunun temiz çıkmasını beklemeden Steam şifrenizi değiştirmek iyi bir önlem olabilir.
Ancak sıralama önemli.
Bilgisayarınıza gerçekten bilgi çalan bir zararlı bulaştıysa enfekte olduğu düşünülen bilgisayardan yeni şifre belirlemek yeni parolanızın da ele geçirilmesine neden olabilir.
Bu nedenle mümkünse:
- Önce sistemi güvenlik taramasından geçirin.
- Şüpheli yazılımı kaldırın.
- Ardından temiz olduğundan emin olduğunuz bir cihaz üzerinden Steam şifrenizi değiştirin.
Valve da hesabının güvenliğinin tehlikeye girdiğini düşünen kullanıcılara Steam şifresini değiştirmelerini öneriyor.
Steam hesabınızın şifresini başka hizmetlerde de kullanıyorsanız aynı parolayı kullandığınız diğer hesapların şifrelerini de değiştirmeniz gerekir.
4. E-posta Hesabınızı da Güvence Altına Alın
Steam güvenliği yalnızca Steam şifresinden ibaret değil.
Valve, Steam Guard’ın güvenliğinin doğrulanmış e-posta hesabının güvenliğine de bağlı olduğuna dikkat çekiyor. Bir saldırgan e-posta hesabınıza erişebilirse Steam hesabınızı geri almak veya güvenlik ayarlarını değiştirmek için bu erişimi kullanabilir.
Bu nedenle şüpheli bir durum varsa Steam’e bağlı e-posta hesabınız için de:
- Şifreyi değiştirin.
- Daha önce başka yerde kullanılmamış benzersiz bir parola belirleyin.
- İki aşamalı doğrulamayı etkinleştirin.
- Açık oturumları ve tanımadığınız cihazları kontrol edin.
- Şüpheli yönlendirme veya kurtarma adresi değişiklikleri olup olmadığına bakın.
Steam ve e-posta hesabınızda aynı şifreyi kesinlikle kullanmayın.
Valve da resmi güvenlik açıklamasında Steam hesabı ile e-posta hesabı için aynı parolanın kullanılmamasını özellikle tavsiye ediyor.
5. Steam Guard’ı Kontrol Edin
Steam hesabınızı korumak için Steam Guard güvenlik katmanının aktif olması önemli.
Steam Guard Mobile Authenticator kullanıyorsanız giriş işlemleri mobil cihaz üzerinden doğrulanabilir. Ancak iki aşamalı doğrulama kullanmak, bilgisayardaki olası zararlı yazılımlara karşı sistemi tarama gerekliliğini ortadan kaldırmaz.
Özellikle hesabınızda:
- Steam Guard’ın sizden habersiz kaldırılması,
- Telefon numarasının değiştirilmesi,
- Tanımadığınız cihazların yetkilendirilmesi,
- Beklemediğiniz giriş doğrulama talepleri
gibi durumlarla karşılaşıyorsanız hesabınızı hızlı biçimde güvene almalısınız.
Valve, Steam Guard’ın hesap güvenliğine ek bir koruma katmanı sağladığını belirtiyor.
6. Steam Hesabınızda Şüpheli Hareketleri Kontrol Edin
Bir Steam hesabının ele geçirildiğini her zaman yalnızca “şifrem değiştirildi” şeklinde fark etmeyebilirsiniz.
Hesaba erişimi olan saldırgan farklı işlemler gerçekleştirmiş olabilir.
Bu nedenle hesabınızda özellikle şu belirtileri kontrol edin:
- Sizin göndermediğiniz arkadaşlık veya mesajlar
- Tanımadığınız hesaplarla gerçekleştirilen işlemler
- Beklemediğiniz pazar veya envanter hareketleri
- Değiştirilmiş hesap bilgileri
- Tanımadığınız yetkili cihazlar
- Sizden habersiz güvenlik ayarı değişiklikleri
Hesaba artık giriş yapamıyorsanız Valve’ın resmi Steam Support hesap kurtarma sistemini kullanmanız gerekiyor. Valve, çalınan veya ele geçirilen hesaplarda öncelikle cihazın ve e-posta hesabının güvenliğinin sağlanmasını, ardından hesap kurtarma işleminin yapılmasını öneriyor.
Şüpheli Wallpaper Engine İçeriğini Silmek Yeterli mi?
Her zaman değil.
Şüpheli duvar kâğıdının aboneliğini kaldırmak gelecekte tekrar çalışmasını engelleyebilir ancak daha önce çalıştırılan bir dosya sisteme başka bir zararlı bileşen yerleştirdiyse Workshop içeriğini silmek tek başına bilgisayarı temizlemeyebilir.
Bu nedenle şüpheli bir Application wallpaper çalıştırdıysanız yalnızca içeriği kaldırmak yerine bilgisayarda tam güvenlik taraması yapmak daha doğru yaklaşım.
Microsoft Defender’ın Protection History bölümü de yakın zamanda algılanan tehditleri ve Defender’ın bunlar üzerinde gerçekleştirdiği işlemleri görüntülemek için kullanılabilir. Microsoft’a göre Koruma Geçmişi, Defender tarafından gerçekleştirilen güvenlik işlemlerini ve tespit edilen potansiyel tehditleri listeler.
Wallpaper Engine Kullanmayı Bırakmak Gerekiyor mu?
Mevcut bilgiler Wallpaper Engine kullanan herkesin uygulamayı kaldırması gerektiğini göstermiyor.
Tespit edilen saldırıda temel risk, Wallpaper Engine’in çalıştırılabilir uygulama barındırabilen Application wallpaper özelliğinin kötüye kullanılmasıydı. Wallpaper Engine tarafındaki açıklamaya göre söz konusu içerik türü varsayılan olarak arama sonuçlarından gizleniyor ve kullanıcı çalıştırmadan önce ayrıca güvenlik uyarısı görüyor.
Dolayısıyla yapılması gereken Wallpaper Engine’in tamamını “virüslü” kabul etmek yerine indirilen içeriğin türüne ve kaynağına dikkat etmek.
Özellikle ihtiyaç duymuyorsanız Application türündeki duvar kâğıtlarını kullanmamak, riski önemli ölçüde azaltan basit bir tercih olabilir.
Wallpaper Engine’de Virüsten Korunmak İçin Nelere Dikkat Edilmeli?
Steam Workshop gibi kullanıcıların kendi içeriklerini yükleyebildiği platformlarda mutlak güvenlik varsayımıyla hareket etmemek gerekiyor.
Wallpaper Engine kullanmaya devam edecekseniz şu temel önlemleri uygulayabilirsiniz:
- İhtiyacınız yoksa Application wallpaper kategorisini etkinleştirmeyin.
- Çalıştırılabilir içeriklere yönelik Wallpaper Engine uyarılarını dikkate alın.
- Tanımadığınız kaynaklardan ek
.exe,.bat,.cmdveya benzeri dosyalar çalıştırmayın. - Windows ve antivirüs güvenlik veritabanınızı güncel tutun.
- Steam Guard’ı aktif tutun.
- Steam ve e-posta hesabında farklı, benzersiz şifreler kullanın.
- Beklenmedik antivirüs uyarılarını araştırmadan görmezden gelmeyin.
Microsoft Defender güvenlik verilerinin Windows Update üzerinden düzenli olarak güncellendiğini belirtiyor; bu nedenle Windows güncellemelerini tamamen kapatmak güvenlik açısından doğru bir yaklaşım değil.
Wallpaper Engine Virüsü Bulaştığını Nasıl Anlarım?
Tek bir belirti bilgisayarınızda kesin olarak zararlı yazılım bulunduğunu kanıtlamaz.
Ancak şüpheli bir Wallpaper Engine Application içeriği çalıştırdıktan sonra Steam hesabında tanımadığınız oturumlar, güvenlik ayarı değişiklikleri veya antivirüs tespitleri görmeniz durumunda konuyu ciddiye almak gerekir.
Bu durumda en doğru sıra kısaca şöyle:
Bilgisayarı tara → şüpheli içerikleri kaldır → tüm Steam oturumlarını kapat → Steam şifresini değiştir → e-posta hesabını güvene al → Steam Guard ve hesap hareketlerini kontrol et.
Steam hesabınıza erişiminizi kaybettiyseniz üçüncü taraf “hesap kurtarma” hizmetlerine şifre veya doğrulama kodu vermek yerine doğrudan resmî Steam Support üzerinden işlem yapın. Valve, kullanıcıların hesaplarını resmi yardım sistemi üzerinden kurtarabileceğini belirtiyor.
Sonuç: Wallpaper Engine’in Kendisi Virüs Değil, İndirilen İçeriğe Dikkat Edilmeli
Haziran 2026’da ortaya çıkarılan saldırı kampanyası, popüler ve güvenilir platformlarda bile kullanıcı tarafından yüklenen çalıştırılabilir içeriklerin dikkatle değerlendirilmesi gerektiğini bir kez daha gösterdi.
Mevcut bulgular Wallpaper Engine uygulamasının tamamının zararlı olduğunu göstermiyor. Sorun belirli Steam Workshop içeriklerinin, özellikle çalıştırılabilir kod destekleyen Application wallpaper özelliğinin kötüye kullanılmasından kaynaklandı.
Yakın zamanda böyle bir içerik çalıştırdıysanız paniğe kapılmak yerine bilgisayarınızı güncel güvenlik yazılımıyla taramak, Steam’deki yetkili cihazları kontrol etmek ve hesap güvenliği adımlarını uygulamak en doğru yaklaşım.
Daha önce yaşanan saldırının nasıl ortaya çıktığını ve zararlı Wallpaper Engine içeriklerinin Steam hesaplarını nasıl hedeflediğini öğrenmek için Steam Wallpaper Engine hesap çalan virüs tehlikesi haberimizi de inceleyebilirsiniz.




