Golpe nos fóruns da Steam usa falsas soluções para instalar minerador de criptomoedas no PC

Os fóruns de discussão da Steam, conhecidos por oferecerem soluções rápidas para problemas em jogos, tornaram-se alvo de criminosos que aplicam golpes de engenharia social. A artimanha consiste em se passar por usuários prestativos e orientar a vítima a executar comandos no PowerShell como administrador, resultando na instalação de um minerador de criptomoedas XMRig no computador.

O ataque foi inicialmente reportado pelo site Bleeping Computer, que identificou a ação de ameaças cibernéticas nos fóruns da plataforma. Os criminosos miram postagens de usuários que pedem ajuda com problemas variados, desde itens perdidos dentro de jogos até travamentos. Ao responderem, sugerem que a vítima abra o PowerShell com privilégios administrativos e cole um comando específico, apresentado como uma correção.

Left:
(Image credit: Left: Thana Prasongsin via Getty Images. Right: Pavlo Gonchar/SOPA Images/LightRocket via Getty Images)
Fonte da imagem: Pcgamer

Na prática, o comando baixa e executa um script malicioso que se disfarça de utilitário de otimização do Windows, chamado ‘msf utility \ PC Opt’. Durante a execução, o usuário vê mensagens falsas de progresso, como ‘atualizando drivers’, ‘desfragmentando dados’ e ‘esvaziando a lixeira’, que aparecem em intervalos aleatórios de 1,5 a 8 segundos para dar credibilidade ao engodo.

Para que o golpe funcione, é essencial que o PowerShell seja executado como administrador. Caso contrário, o script exibe um erro informando que precisa de permissões elevadas e se encerra. Com os privilégios administrativos, o script desativa a validação de certificados TLS, cria uma pasta chamada ‘C:\Windows\Background’ e a exclui da varredura do Microsoft Defender, além de liberar no Firewall do Windows conexões com o domínio ‘msfconfig[.]icu’.

Em seguida, o script baixa o minerador XMRig e configura uma tarefa agendada chamada ‘XMRig-[nome do computador]’ para ser executada toda vez que o Windows for iniciado. Dessa forma, o computador infectado passa a ser usado para minerar criptomoedas sem o conhecimento do dono, consumindo recursos de hardware e reduzindo a vida útil dos componentes.

Razer
Fonte da imagem: Pcgamer

Esse tipo de ataque é conhecido como ClickFix e se aproveita da confiança dos usuários em fóruns online. A engenharia social é tão eficaz que muitos não desconfiam de instruções aparentemente inofensivas. A recomendação dos especialistas é nunca executar comandos no sistema operacional sugeridos por estranhos, especialmente em fóruns públicos.

Embora o golpe seja direcionado ao Windows, usuários de Linux também devem ficar atentos. No Linux, é comum baixar e executar scripts da internet para otimizar o sistema, o que torna a plataforma vulnerável a ataques semelhantes. Para iniciantes, a orientação é pesquisar exaustivamente antes de rodar qualquer comando.

Caso o usuário suspeite que caiu no golpe, a medida mais segura é reinstalar o sistema operacional por completo. Apenas remover a tarefa agendada ou a pasta ‘C:\Windows\Background’ pode não ser suficiente, já que o script pode ter deixado outras ameaças ocultas. A prevenção, no entanto, continua sendo a melhor defesa: desconfie de soluções milagrosas e nunca forneça acesso administrativo a comandos de origem duvidosa.

Leia mais aqui em inglês: https://www.pcgamer.com/hardware/psa-dont-execute-powershell-commands-proffered-by-steam-forum-randos-because-it-could-infect-your-rig-with-a-cryptominer/.

Fonte: PC Gamer.

PCGamer latest.

2026-07-30 09:24:00

No comments

Deixe um comentário

Top Novidades!

20477