Steam, en alerta por un malware

Spread the love

Steam vuelve a verse envuelta en una conversación incómoda sobre la seguridad de los mods. Esta vez, el problema está relacionado con People Playground, que ha sufrido un nuevo incidente con software malicioso distribuido a través de contenido creado por la comunidad.

El conocido sandbox de física, disponible desde 2019 y muy popular precisamente por la libertad que ofrece para instalar modificaciones, se ha encontrado por segunda vez en 2026 con un problema de este tipo. La situación llegó a ser lo bastante seria como para que su desarrollador desactivara temporalmente el Workshop y pidiera a algunos jugadores que tomaran medidas de seguridad.

Eso sí, conviene dejar algo claro desde el principio. No significa que Steam haya sido comprometida de forma general ni que todos sus usuarios estén en peligro. El problema se concentra en People Playground y, más concretamente, en determinados mods capaces de ejecutar código en el ordenador de quienes los tenían instalados.

La diferencia importa. Estamos ante un incidente localizado, no ante una infección masiva de Steam. Aun así, lo ocurrido vuelve a poner sobre la mesa una pregunta que muchas veces queda en segundo plano: ¿hasta dónde debería poder llegar un mod dentro de nuestro ordenador?

Según explicó posteriormente el propio desarrollador de People Playground, el malware había sido creado específicamente para el juego y consiguió propagarse utilizando el Workshop. El código malicioso podía acabar dentro de modificaciones populares y aprovechar el sistema de actualizaciones automáticas de los contenidos a los que estaba suscrito cada usuario.

En otras palabras, un jugador podía recibir una versión manipulada de un mod que ya tenía instalado sin necesidad de entrar en una web extraña ni descargar manualmente un archivo sospechoso. Y ahí está precisamente una de las razones por las que el caso ha preocupado tanto a la comunidad.

Steam y el peligro de los mods automáticos

Parte del éxito de Steam entre los jugadores de PC tiene que ver con lo fácil que resulta instalar modificaciones. En muchos juegos basta con abrir el Workshop, pulsar el botón de suscripción y olvidarse del resto. El contenido se descarga y se actualiza prácticamente solo.

Es tremendamente cómodo. También elimina buena parte de los dolores de cabeza que tradicionalmente acompañaban al modding. El problema aparece cuando esa comodidad se combina con modificaciones que pueden ejecutar código con demasiada libertad.

En People Playground, el Workshop servía para distribuir una enorme cantidad de contenido creado por la comunidad y era una pieza importante de la experiencia. Hasta ahora, además, el juego admitía mods desarrollados en C#. Para los creadores era una herramienta muy potente, porque permitía hacer cosas mucho más complejas que añadir un objeto o cambiar una textura.

Pero esa misma potencia tiene otra cara. Si una modificación puede ejecutar código con pocas restricciones, también puede intentar hacer cosas que no tienen nada que ver con el juego.

El desarrollador ha decidido cortar el problema de raíz. La versión actual de People Playground ya no puede ejecutar este tipo de mods.

Las acciones atribuidas al malware son especialmente preocupantes. Según la información publicada sobre el incidente, podía eliminar archivos personales, modificar determinados datos relacionados con la configuración y la nube de Steam y recopilar información identificable que después podía llegar a publicarse en el propio Workshop.

También estaba preparado para intentar propagarse, algo que elevaba considerablemente el riesgo.

En un primer momento, el desarrollador explicó que no había indicios de que el malware hubiera robado contraseñas, cookies, tokens u otras credenciales. Más adelante, aun así, recomendó cambiar la contraseña de Steam como precaución.

También es importante fijarse en las fechas.

El primer aviso estaba dirigido principalmente a quienes hubieran abierto People Playground con mods instalados durante determinadas horas del 21 de septiembre. Una actualización posterior amplió las recomendaciones a los jugadores que hubieran utilizado el juego entre el 21 y el 24 de septiembre.

Según el estudio, las personas identificadas como directamente afectadas deberían haber recibido además un correo informativo. Quienes no hayan recibido ese mensaje probablemente no estuvieron expuestos.

Steam cambia el futuro de People Playground

Lo ocurrido no solo ha provocado una respuesta inmediata. También puede cambiar por completo la forma en la que funcionarán los mods de People Playground a partir de ahora.

El desarrollador ha planteado sustituir el sistema anterior por otro basado, previsiblemente, en Lua. La idea es crear un entorno mucho más limitado y controlado para las modificaciones.

Steam seguiría siendo el lugar desde el que descargar y distribuir ese contenido, pero los mods tendrían muchas menos posibilidades de interactuar libremente con partes sensibles del ordenador.

El cambio tiene un coste evidente.

Hay modificaciones creadas durante años que podrían dejar de funcionar tal y como están ahora. Sus autores tendrán que adaptarlas al nuevo sistema si quieren recuperarlas. El desarrollador ya ha dejado claro que los antiguos mods en C# no volverán al Workshop utilizando el modelo de antes.

Es una decisión dura, sobre todo para una comunidad acostumbrada a tener mucha libertad. Pero después de lo ocurrido, la prioridad parece bastante clara: evitar que un mod aparentemente inocente pueda terminar causando daños fuera del propio juego.

El caso también plantea una cuestión más amplia para Steam y, en general, para el videojuego en PC.

Los mods forman parte de la identidad de juegos como Skyrim, Garry’s Mod, Cities: Skylines, RimWorld o el propio People Playground. Para millones de jugadores, instalar uno es casi tan normal como descargar una actualización oficial. Pulsas un botón, esperas unos segundos y sigues jugando.

Esa facilidad hace que muchas veces bajemos la guardia.

Cuando descargamos un programa desde una web desconocida solemos preguntarnos qué estamos instalando. Con un mod dentro de una plataforma que utilizamos todos los días, esa sensación de riesgo prácticamente desaparece.

Y no siempre debería hacerlo.

Eso tampoco significa que cualquier mod descargado desde Steam sea peligroso. Cada juego gestiona sus modificaciones de una forma diferente. No todos permiten ejecutar el mismo tipo de código ni conceden los mismos permisos.

El riesgo depende de cómo esté diseñado el sistema de mods, del lenguaje que utilice, de qué operaciones pueda realizar una modificación y de las barreras que haya puesto el desarrollador. People Playground resulta especialmente interesante porque su sistema anterior daba muchísima libertad a los creadores.

Qué deben hacer ahora los usuarios de Steam

Para quienes puedan haber estado expuestos, las recomendaciones son bastante sencillas.

El equipo de People Playground aconseja cambiar la contraseña de Steam, activar Steam Guard con autenticación en dos pasos, revisar la actividad reciente de la cuenta y comprobar que no haya compras o intercambios desconocidos. También recomienda revisar el correo electrónico y realizar un análisis completo del ordenador con un antivirus actualizado.

Son medidas preventivas. Haber abierto el juego durante esos días no significa automáticamente que una cuenta haya sido comprometida.

La parte positiva es que la versión actual de People Playground vuelve a considerarse segura. El título continúa disponible en Steam y, según su desarrollador, la compilación publicada después del incidente ya no puede ejecutar modificaciones. De esta forma se elimina, al menos de momento, la vía que utilizó el malware.

El Workshop y el contenido creado por la comunidad tendrán que volver bajo unas condiciones distintas.

Hasta que el nuevo sistema esté listo, el juego perderá temporalmente una de sus características más populares. Es el precio de reducir considerablemente la superficie de ataque y evitar que vuelva a repetirse algo parecido.

Además, no es la primera vez que ocurre este año. People Playground ya había sufrido otro incidente de seguridad relacionado con mods en 2026, lo que ayuda a entender por qué la respuesta ha sido ahora mucho más contundente.

El caso sirve también como recordatorio de lo mucho que ha cambiado el modding.

Hace años, hablar de un mod podía significar copiar unas texturas o sustituir unos archivos dentro de una carpeta. Hoy algunas modificaciones funcionan casi como pequeños programas, con acceso a herramientas y funciones mucho más avanzadas. Y cuando un mod tiene ese nivel de capacidad, también necesita medidas de seguridad acordes.

Lo ocurrido con People Playground no convierte al Workshop de Steam en un lugar que haya que evitar. Sí rompe, en cambio, con una idea bastante extendida: que cualquier contenido instalado automáticamente desde una plataforma conocida puede ejecutarse sin pensarlo demasiado.

Ese es ahora el reto. Mantener aquello que ha hecho tan especial al modding en PC —la libertad, la creatividad y la facilidad para compartir contenido— sin dar a cada modificación más acceso al ordenador del que realmente necesita.

People Playground ya ha decidido replantear su sistema desde la base. Después de dos incidentes en un mismo año, seguir exactamente igual parecía difícil de justificar.

El propio desarrollador de People Playground publicó un resumen detallado del incidente en los anuncios oficiales del juego en Steam. Allí explica cómo el malware logró propagarse a través de mods del Workshop, qué acciones podía realizar en los equipos afectados y las medidas recomendadas para los jugadores que utilizaron el título entre el 21 y el 24 de septiembre. También confirma que la versión actual del juego ya no puede ejecutar esos mods y se considera segura. Puedes consultar el comunicado oficial.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Are you human? Please solve:Captcha