Publicado 27/07/2026 12:08

Estão se aproveitando indevidamente dos fóruns do Steam para distribuir um minerador de criptomoedas por meio do Clickfix

Archivo - Arquivo - A plataforma de videogames desenvolvida pela Valve, o Steam.
VALVE - Arquivo

MADRID 27 jul. (Portaltic/EP) -

Uma campanha maliciosa tem se aproveitado dos fóruns do Steam para distribuir um minerador de criptomoedas utilizando a técnica conhecida como “clickfix”, por meio de postagens que afirmam ter a solução para os problemas relatados pelos usuários.

Os usuários dos fóruns do Steam se tornaram alvo de uma nova campanha maliciosa, na qual os cibercriminosos respondiam às postagens que buscavam ajuda para resolver problemas relacionados ao computador e aos videogames.

Nessas respostas, eles recomendavam abrir o PowerShell como administrador e colar um código que lhes era fornecido. Ao fazer isso, as vítimas instalavam, sem perceber, um executável do minerador de criptomoedas XMRig, que os agentes maliciosos utilizavam para lucrar com o computador infectado.

Esse tipo de ataque é conhecido como “clickfix” porque utiliza engenharia social para convencer a vítima a copiar e colar um código malicioso que executa um “malware” em seu computador, com a promessa de resolver um problema ou de acessar um serviço pago gratuitamente.

Nesse caso, e conforme relatado pelo Bleeping Computer, os criminosos criaram várias contas para responder aos usuários dos fóruns com soluções aparentemente legítimas, garantindo que elas haviam funcionado para eles.

Esta notícia foi traduzida por um tradutor automático

Contador

Contenido patrocinado