Sari la continut
miercuri, 2 septembrie 2026
TechInfos.ro

Laboratorul stirilor tech

Cyber

Atacurile ClickFix pe Steam instalează minere de criptomonede pe calculatoarele gamerilor

Forumurile Steam sunt exploatate prin mesaje false care promit soluții pentru erori, dar instalează în secret minere XMRig pe PC-urile gamerilor.

TI 26 iulie 2026 4 min read
Pe scurt
  • Forumurile Steam sunt exploatate prin mesaje false care promit soluții pentru erori, dar instalează în secret minere XMRig pe PC-urile gamerilor.
Continua analiza

Forumurile de discuții Steam au devenit un nou vector de atac pentru infractorii cibernetici, care folosesc tehnica „ClickFix” pentru a infecta jucătorii cu minere de criptomonede. Sub pretextul unor remedieri rapide pentru probleme comune de joc sau sistem, utilizatorii sunt păcăliți să execute comenzi PowerShell care instalează XMRig, un miner pentru Monero.

Cum funcționează atacul ClickFix pe Steam

Atacatorii postează pe forumurile Steam mesaje aparent utile, care descriu o eroare de joc sau de sistem și oferă o soluție rapidă. Aceasta implică de obicei copierea și executarea unui script PowerShell, prezentat ca „remediu oficial”. În realitate, scriptul descarcă și rulează XMRig, un miner care folosește resursele PC-ului pentru a genera criptomonede, fără știrea utilizatorului.

Tehnica ClickFix valorifică încrederea pe care jucătorii o au în comunitatea Steam. Mesajele sunt adesea plasate în subiecte legate de titluri populare sau în discuții despre performanță, iar atacatorii folosesc conturi compromise sau create special pentru a părea credibili.

De ce gamerii sunt ținte ideale

Calculatoarele gamerilor sunt deosebit de atractive pentru mineritul de criptomonede din cauza plăcilor grafice puternice (GPU-uri) și a procesoarelor performante. Chiar și o singură infecție poate genera venituri semnificative pentru atacatori, în timp ce victimele observă o scădere bruscă a performanțelor, supraîncălzire sau facturi mai mari la electricitate.

În plus, jucătorii tind să mențină sistemele pornite pentru perioade lungi, ceea ce oferă minerului timp suficient pentru a funcționa. Atacatorii implementează și mecanisme de persistență, cum ar fi sarcini programate (scheduled tasks) sau integrarea în Windows Management Instrumentation (WMI), pentru ca minerul să se reactiveze după repornire.

Cum te poți proteja

Pentru a evita astfel de capcane, nu executa niciodată comenzi sau scripturi recomandate pe forumuri, chiar dacă par sigure. Verifică întotdeauna sursa: un patch oficial pentru un joc se găsește pe site-ul dezvoltatorului sau prin actualizarea automată Steam, nu pe forum. Folosește un software de securitate actualizat și monitorizează activitatea atipică a sistemului, cum ar fi utilizarea crescută a CPU/GPU sau procese necunoscute.

Dacă suspectezi o infecție cu XMRig, verifică managerul de activități pentru procese cu nume generice (de exemplu, „powershell.exe” care rulează la pornire) și folosește instrumente anti-malware specializate pentru eliminare. De asemenea, activează autentificarea în doi factori pe contul Steam pentru a împiedica preluarea acestuia de către atacatori.

Ce înseamnă pentru tine

Ca gamer, informează-te înainte de a aplica orice „fix” descoperit pe forumuri. Prioritizează sursele oficiale și fii sceptic față de soluții care implică rularea de comenzi PowerShell. În cazul în care observi o scădere inexplicabilă a performanțelor, verifică imediat sistemul pentru minere crypto. În final, menține-ți software-ul de securitate actualizat și nu subestima riscurile ascunse în comunitățile online aparent prietenoase.

Surse

Ai ajuns la final
Tech Brief

Cele mai importante stiri tech, intr-un format scurt.

Primeste sinteza zilnica AI, cyber si gadgeturi direct in inbox.