Cibercriminosos estão utilizando os fóruns da Steam para disseminar códigos maliciosos através da tática do ClickFix. Uma reportagem do site Bleeping Computer aponta que a distribuição do malware pode transformar o PC desses jogadores em máquinas para minerar criptomoedas. As vítimas sequer notam a invasão.
Por meio de perfis falsos, os cibercriminosos respondem a tópicos sobre problemas técnicos com uma suposta solução que, na verdade, convence a própria vítima a instalar o malware. Nesses fóruns, os jogadores pedem ajuda sobre travamentos em games, perda de itens, erros de funcionamento e outros problemas.
Eventualmente, algum agente mal-intencionado com um perfil falso responde a esse tópico de forma aparentemente legítima. A solução dada instrui o usuário a abrir o PowerShell como administrador e executar um comando específico. Sem saber, o jogador se torna a vítima de um meticuloso malware.
Como a ação é iniciada voluntariamente pela vítima, o Windows interpreta a execução como uma operação autorizada, reduzindo as chances de bloqueio por alguns mecanismos de segurança. É como se os sistemas de defesa tradicionais ignorassem as ameaças, afinal de contas, o procedimento feito é “legítimo”.
Ao transformar o PC da vítima em um minerador de criptomoedas, esse computador passa a operar em capacidade máxima, uma vez que essas tarefas são complexas. Isso causa danos no hardware, mais consumo de energia e até mesmo o possível sequestro do sistema operacional.
