Esta no es la primera vez que los ciberdelincuentes utilizan Steam. Incluso sucedió que había juegos disponibles en la plataforma que tenían código malicioso incrustado. Esta vez, los estafadores decidieron dar un paso diferente. Usan el foro de Steam para este propósito.
Ataque a usuarios de Steam
Los ciberdelincuentes han comenzado a crear perfiles anónimos en Steam, mediante los cuales publican consejos en el foro oficial de la plataforma. En teoría, se supone que estos ayudan a los jugadores a resolver sus problemas con una producción determinada. De hecho, no es más que un ataque inteligente.
Este tipo de ataques se denominan ClickFix. Su objetivo es convencer a la víctima para que introduzca ella misma el comando de PowerShell y así ejecutar el código malicioso. Esto también nos permite evitar parcialmente los mecanismos de seguridad de Windows, al fin y al cabo, el comando lo ingresamos nosotros mismos en modo administrador.
Después de ingresar el comando recomendado, se mostrará una lista de actividades que supuestamente se han realizado. Esto incluye eliminar archivos temporales, verificar discos, deshabilitar programas innecesarios en segundo plano, escanear en busca de malware y mucho más. Aunque esto es una estafa. De hecho, nada de esto se hace.
De hecho, se ejecuta código malicioso para instalar un minero de criptomonedas en su computadora.