Ascolta l'episodio
In breve
I criminali informatici dirottano i forum di discussione di Steam con attacchi ClickFix, pubblicando falsi consigli di risoluzione dei problemi che inducono i giocatori a eseguire comandi PowerShell dannosi. Questi comandi installano...
Come funziona
I criminali informatici dirottano i forum di discussione di Steam con attacchi ClickFix, pubblicando falsi consigli di risoluzione dei problemi che inducono i giocatori a eseguire comandi PowerShell dannosi. Questi comandi installano...
Indicatori rossi
- Pressione urgente a cliccare, pagare o condividere codici subito.
- Link o mittente che non corrispondono all'organizzazione ufficiale.
- Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa fare
- 1Segnali d'allarme: Istruzioni di "fix" non richieste che chiedono di aprire PowerShell come Amministratore e incollare comandi sconosciuti Affermazioni di esecuzione di numerose ottimizzazioni (SFC, DISM, flush DNS, scansione malware) con barre di avanzamento visibili ma senza alcun effetto reale Rallentamenti improvvisi del sistema, utilizzo elevato della CPU o processi sconosciuti denominati xmrig in esecuzione in background Azioni da intraprendere: Non eseguire mai comandi PowerShell copiati da post del forum, chat o utenti non verificati Verificare la presenza della directory C:\Windows\Background e di un'attività pianificata denominata XMRig <nome del tuo pc Eseguire una scansione antivirus completa, rimuovere le esclusioni sospette di Microsoft Defender ed eliminare eventuali file di miner rilevati
Fonte
bleepingcomputer
Fonte verificata da Mythos Forensic Team
https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/FAQ
Gli attacchi ClickFix sui forum Steam diffondono cryptominer XMRig tramite finte soluzioni e una truffa reale?
Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.
Quali sono i primi segnali?
Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa devo fare subito?
Segnali d'allarme: Istruzioni di "fix" non richieste che chiedono di aprire PowerShell come Amministratore e incollare comandi sconosciuti Affermazioni di esecuzione di numerose ottimizzazioni (SFC, DISM, flush DNS, scansione malware) con barre di avanzamento visibili ma senza alcun effetto reale Rallentamenti improvvisi del sistema, utilizzo elevato della CPU o processi sconosciuti denominati xmrig in esecuzione in background Azioni da intraprendere: Non eseguire mai comandi PowerShell copiati da post del forum, chat o utenti non verificati Verificare la presenza della directory C:\Windows\Background e di un'attività pianificata denominata XMRig <nome del tuo pc Eseguire una scansione antivirus completa, rimuovere le esclusioni sospette di Microsoft Defender ed eliminare eventuali file di miner rilevati
LegalAudit puo controllare il mio caso?
Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.