Radar des arnaques

Comment reconnaitre Des attaques ClickFix sur les forums Steam diffusent des cryptomineurs XMRig via de fausses corrections?

Publié le

En bref

Des cybercriminels détournent les forums de discussion Steam avec des attaques ClickFix, en publiant de faux conseils de dépannage qui incitent les joueurs à exécuter des commandes PowerShell malveillantes. Ces commandes installent...

Comment ca fonctionne

Des cybercriminels détournent les forums de discussion Steam avec des attaques ClickFix, en publiant de faux conseils de dépannage qui incitent les joueurs à exécuter des commandes PowerShell malveillantes. Ces commandes installent...

Signaux d'alerte

  • Pression urgente pour cliquer, payer ou partager des codes immediatement.
  • Lien ou expediteur qui ne correspond pas a l'organisation officielle.
  • Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire

  1. 1Signaux d'alerte : Instructions de « correction » non sollicitées vous demandant d'ouvrir PowerShell en tant qu'administrateur et de coller des commandes inconnues Prétend exécuter de nombreuses optimisations (SFC, DISM, vidage DNS, analyse anti malware) avec des barres de progression visibles mais sans effet réel Ralentissements soudains du système, utilisation élevée du processeur ou processus inconnus nommés xmrig en arrière plan Mesures à prendre : Ne jamais exécuter de commandes PowerShell copiées depuis des messages de forum, des discussions ou des utilisateurs non vérifiés Vérifier la présence du répertoire C:\Windows\Background et d'une tâche planifiée nommée XMRig <your pc name Effectuer une analyse antivirus complète, supprimer les exclusions suspectes de Microsoft Defender et supprimer tout fichier de mineur détecté

Source

FAQ

Des attaques ClickFix sur les forums Steam diffusent des cryptomineurs XMRig via de fausses corrections est une vraie arnaque ?

Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.

Quels sont les premiers signaux ?

Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.

Que faire en premier ?

Signaux d'alerte : Instructions de « correction » non sollicitées vous demandant d'ouvrir PowerShell en tant qu'administrateur et de coller des commandes inconnues Prétend exécuter de nombreuses optimisations (SFC, DISM, vidage DNS, analyse anti malware) avec des barres de progression visibles mais sans effet réel Ralentissements soudains du système, utilisation élevée du processeur ou processus inconnus nommés xmrig en arrière plan Mesures à prendre : Ne jamais exécuter de commandes PowerShell copiées depuis des messages de forum, des discussions ou des utilisateurs non vérifiés Vérifier la présence du répertoire C:\Windows\Background et d'une tâche planifiée nommée XMRig <your pc name Effectuer une analyse antivirus complète, supprimer les exclusions suspectes de Microsoft Defender et supprimer tout fichier de mineur détecté

LegalAudit peut-il verifier mon cas ?

Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.