Egy ártatlannak tűnő hibajavítás is elég lehet ahhoz, hogy a számítógép titokban másnak termeljen kriptovalutát. Biztonsági szakértők új csalási hullámra figyelmeztetnek, amely a Steam fórumain próbálja rávenni a felhasználókat rosszindulatú PowerShell parancsok futtatására.
A támadók olyan Steam-fiókokat használnak, amelyek segítőkész fórumozóknak tűnnek. Jellemzően játékösszeomlásokra, hiányzó tárgyakra vagy teljesítményproblémákra panaszkodó felhasználók bejegyzései alá írnak, majd egy állítólagos gyors megoldást kínálnak: indítsd el a Windows PowerShellt rendszergazdai jogosultsággal, és másold be a mellékelt parancsot.
Nem a Steam sérült, hanem a felhasználókat veszik célba
A mostani kampány nem a Steam rendszerének feltörésére épít. A támadók úgynevezett ClickFix módszert alkalmaznak, vagyis szociális manipulációval érik el, hogy maga a felhasználó futtassa a káros kódot. Emiatt a Windows biztonsági mechanizmusai is nehezebben tudják megakadályozni a fertőzést, hiszen a parancs végrehajtását a felhasználó engedélyezi. :contentReference[oaicite:0]{index=0}
A vizsgálatok szerint a PowerShell parancs egy távoli szerverről tölti le az XMRig nevű nyílt forráskódú kriptobányász program módosított változatát. A szkript emellett képes Microsoft Defender kivételeket létrehozni, illetve ütemezett feladatot készíteni, hogy a bányász minden rendszerindításkor automatikusan elinduljon. :contentReference[oaicite:1]{index=1}
Mit okozhat a fertőzés?
A kriptobányász nem feltétlenül látványos módon működik, de hosszabb távon komoly teljesítménycsökkenést okozhat. A fertőzött számítógépen:
- folyamatosan magas lehet a processzor terhelése,
- megnőhet az energiafogyasztás,
- erősebben melegedhet a hardver,
- a játékok és más alkalmazások érezhetően lassabbá válhatnak.
A jelenlegi elemzések szerint már a parancs futtatása elegendő a fertőzéshez, önmagában a fórumbejegyzések megnyitása vagy elolvasása nem veszélyes. :contentReference[oaicite:2]{index=2}
Hogyan védekezhetsz?
A legfontosabb szabály egyszerű: soha ne futtass rendszergazdai jogosultságú PowerShell-, CMD- vagy Terminál-parancsot ismeretlen fórumozó javaslatára. Még akkor sem, ha a megoldás meggyőzőnek vagy sürgősnek tűnik.
Ha mégis végrehajtottál egy ilyen parancsot, érdemes azonnal teljes vírusellenőrzést indítani naprakész biztonsági szoftverrel, valamint megvizsgálni, nem jött-e létre ismeretlen ütemezett feladat vagy Defender-kivétel. Súlyosabb fertőzés esetén a szakértők akár a rendszer újratelepítését is indokoltnak tartják. :contentReference[oaicite:3]{index=3}
A bizalom lett a támadók legfontosabb eszköze
Ez az eset jól mutatja, hogy a kiberbűnözők egyre gyakrabban nem technikai sérülékenységeket, hanem a felhasználók segítőkészségét és gyors megoldás iránti igényét használják ki. A Steam fórumai hasznos segítségforrások lehetnek, de minden olyan bejegyzést érdemes fenntartásokkal kezelni, amely rendszerszintű parancsok bemásolását vagy futtatását kéri.