Usuarios de Steam apuntados. Un ataque inteligente pero doloroso

Esta no es la primera vez que los ciberdelincuentes utilizan Steam. Incluso sucedió que había juegos disponibles en la plataforma que tenían código malicioso incrustado. Esta vez, los estafadores decidieron dar un paso diferente. Usan el foro de Steam para este propósito.

Más texto debajo del vídeo.

Ataque a usuarios de Steam

Los ciberdelincuentes han comenzado a crear perfiles anónimos en Steam, mediante los cuales publican consejos en el foro oficial de la plataforma. En teoría, se supone que estos ayudan a los jugadores a resolver sus problemas con una producción determinada. De hecho, no es más que un ataque inteligente.

Usuarios de Steam apuntados. Un ataque inteligente pero doloroso

Este tipo de ataques se denominan ClickFix. Su objetivo es convencer a la víctima para que introduzca ella misma el comando de PowerShell y así ejecutar el código malicioso. Esto también nos permite evitar parcialmente los mecanismos de seguridad de Windows, al fin y al cabo, el comando lo ingresamos nosotros mismos en modo administrador.

Después de ingresar el comando recomendado, se mostrará una lista de actividades que supuestamente se han realizado. Esto incluye eliminar archivos temporales, verificar discos, deshabilitar programas innecesarios en segundo plano, escanear en busca de malware y mucho más. Aunque esto es una estafa. De hecho, nada de esto se hace.

De hecho, se ejecuta código malicioso para instalar un minero de criptomonedas en su computadora.

MuyMóvil

MuyMóvil es un sitio web dedicado al universo de la tecnología móvil y la informática.

[email protected]