Veszélyes PowerShell parancsok terjednek a Steam fórumain – kriptobányász kerülhet a gépedre

power-shell

Egy ártatlannak tűnő hibajavítás is elég lehet ahhoz, hogy a számítógép titokban másnak termeljen kriptovalutát. Biztonsági szakértők új csalási hullámra figyelmeztetnek, amely a Steam fórumain próbálja rávenni a felhasználókat rosszindulatú PowerShell parancsok futtatására.

A támadók olyan Steam-fiókokat használnak, amelyek segítőkész fórumozóknak tűnnek. Jellemzően játékösszeomlásokra, hiányzó tárgyakra vagy teljesítményproblémákra panaszkodó felhasználók bejegyzései alá írnak, majd egy állítólagos gyors megoldást kínálnak: indítsd el a Windows PowerShellt rendszergazdai jogosultsággal, és másold be a mellékelt parancsot.

Nem a Steam sérült, hanem a felhasználókat veszik célba

A mostani kampány nem a Steam rendszerének feltörésére épít. A támadók úgynevezett ClickFix módszert alkalmaznak, vagyis szociális manipulációval érik el, hogy maga a felhasználó futtassa a káros kódot. Emiatt a Windows biztonsági mechanizmusai is nehezebben tudják megakadályozni a fertőzést, hiszen a parancs végrehajtását a felhasználó engedélyezi. :contentReference[oaicite:0]{index=0}

A vizsgálatok szerint a PowerShell parancs egy távoli szerverről tölti le az XMRig nevű nyílt forráskódú kriptobányász program módosított változatát. A szkript emellett képes Microsoft Defender kivételeket létrehozni, illetve ütemezett feladatot készíteni, hogy a bányász minden rendszerindításkor automatikusan elinduljon. :contentReference[oaicite:1]{index=1}

Mit okozhat a fertőzés?

A kriptobányász nem feltétlenül látványos módon működik, de hosszabb távon komoly teljesítménycsökkenést okozhat. A fertőzött számítógépen:

  • folyamatosan magas lehet a processzor terhelése,
  • megnőhet az energiafogyasztás,
  • erősebben melegedhet a hardver,
  • a játékok és más alkalmazások érezhetően lassabbá válhatnak.

A jelenlegi elemzések szerint már a parancs futtatása elegendő a fertőzéshez, önmagában a fórumbejegyzések megnyitása vagy elolvasása nem veszélyes. :contentReference[oaicite:2]{index=2}

Hogyan védekezhetsz?

A legfontosabb szabály egyszerű: soha ne futtass rendszergazdai jogosultságú PowerShell-, CMD- vagy Terminál-parancsot ismeretlen fórumozó javaslatára. Még akkor sem, ha a megoldás meggyőzőnek vagy sürgősnek tűnik.

Ha mégis végrehajtottál egy ilyen parancsot, érdemes azonnal teljes vírusellenőrzést indítani naprakész biztonsági szoftverrel, valamint megvizsgálni, nem jött-e létre ismeretlen ütemezett feladat vagy Defender-kivétel. Súlyosabb fertőzés esetén a szakértők akár a rendszer újratelepítését is indokoltnak tartják. :contentReference[oaicite:3]{index=3}

A bizalom lett a támadók legfontosabb eszköze

Ez az eset jól mutatja, hogy a kiberbűnözők egyre gyakrabban nem technikai sérülékenységeket, hanem a felhasználók segítőkészségét és gyors megoldás iránti igényét használják ki. A Steam fórumai hasznos segítségforrások lehetnek, de minden olyan bejegyzést érdemes fenntartásokkal kezelni, amely rendszerszintű parancsok bemásolását vagy futtatását kéri.