Golpe no Steam usa scripts maliciosos para minerar criptomoedas
Cibercriminosos exploram fóruns do Steam para induzir usuários a executar comandos que instalam mineradores de Monero em seus computadores.
Pontos principais
- A técnica, denominada ClickFix, utiliza perfis falsos para oferecer soluções técnicas enganosas em fóruns da plataforma.
- Usuários são convencidos a colar comandos maliciosos no PowerShell do Windows com privilégios de administrador.
- O script instala o software XMRig para minerar a criptomoeda Monero utilizando o hardware da vítima.
- O malware desativa proteções de segurança e cria exclusões no Windows Defender para evitar a detecção do sistema.
Uma nova campanha de cibercrime tem visado usuários do Steam por meio de uma tática conhecida como ClickFix. Criminosos criam perfis falsos nos fóruns da plataforma para oferecer correções para problemas técnicos comuns, induzindo as vítimas a copiar e colar comandos maliciosos diretamente no PowerShell do Windows. Ao executar esses scripts com privilégios de administrador, o usuário acaba instalando o software XMRig, que utiliza o poder de processamento do computador para minerar a criptomoeda Monero sem o consentimento do proprietário. Além da mineração, o script compromete a segurança da máquina ao desativar defesas nativas e criar pastas ocultas para persistir no sistema. Especialistas em segurança alertam que a melhor forma de prevenção é manter o ceticismo em relação a instruções de terceiros e evitar a execução de comandos desconhecidos no terminal do sistema operacional.
Comentários
Carregando comentários...
