21
Views

Estafadores están utilizando los foros de Steam para distribuir malware haciéndose pasar por usuarios que ofrecen ayuda técnica. El objetivo es convencer a los jugadores de ejecutar comandos de PowerShell con privilegios de administrador, lo que termina instalando de forma oculta un programa de criptominería en sus computadoras.

El método, conocido como ClickFix, comienza cuando un jugador publica un problema relacionado con un juego que no inicia en Steam, fallos de instalación o errores técnicos. Los atacantes responden con supuestas soluciones que incluyen copiar y pegar un comando en PowerShell. En realidad, ese comando descarga e instala XMRig, un software que utiliza el procesador y la tarjeta gráfica de la víctima para minar criptomonedas sin su consentimiento.

Los criptomineros consumen una gran cantidad de recursos del sistema y aumentan el consumo eléctrico, mientras los beneficios económicos terminan en manos de los atacantes. Además, el malware crea reglas temporales en el firewall de Windows y se instala para ejecutarse automáticamente cada vez que el equipo se inicia.

Aunque un antivirus puede detectar y eliminar este tipo de amenazas, los especialistas advierten que, tras una infección, la opción más segura es reinstalar completamente el sistema operativo, ya que no existe garantía de que el criptominero sea el único software malicioso instalado.

La principal recomendación es nunca ejecutar comandos de PowerShell proporcionados por desconocidos en internet, incluso si parecen formar parte de una solución legítima para un problema técnico.

Etiquetas de artículos:
Categorías de artículos:
Noticias
Redacción Gamecored http://www.gamecored.com

Mantente actualizado con las últimas noticias.