מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: קמפיין ClickFix בפורומים של Steam מפיץ נוזקות כריית מטבעות

חוקרי אבטחה מדווחים על ניצול לרעה של פורומי הדיונים בפלטפורמת המשחקים Steam במסגרת קמפיין מסוג ClickFix. התוקפים מפרסמים הודעות המציגות פתרונות כביכול לבעיות טכניות במשחקים או במחשב, כאשר המשתמשים מתבקשים לבצע פעולות שמובילות להורדת קוד זדוני. הקוד הזדוני שהתגלה במתקפות אלו הוא כורה מטבעות מסוג XMRig, הפועל בחשאי על מכשירי הקורבנות ומנצל את משאבי המערכת שלהם לכריית מטבעות קריפטוגרפיים. גולשים בפלטפורמת Steam נדרשים לגלות ערנות ולהימנע מהורדת קבצים או הרצת סקריפטים המופצים בפורומים לא רשמיים, גם כאשר הם מוצגים כפתרונות לבעיות תוכנה או משחק, שכן מדובר בשיטה מוכרת להפצת נוזקות שעלולה לפגוע בביצועי המחשב ובאבטחת המידע של המשתמשים.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות