Fóruns da Steam são alvos de ataques ClickFix que espalham malware

Recentemente, fóruns de discussão da Steam têm sido utilizados em ataques conhecidos como ClickFix, que se disfarçam de soluções para problemas de jogos e computadores, mas na verdade infectam dispositivos com mineradores de criptomoedas. Os atacantes criam contas aleatórias na Steam para responder a postagens de usuários que enfrentam problemas técnicos, sugerindo comandos do PowerShell que, ao serem executados, baixam silenciosamente um executável do minerador XMRig.

O script malicioso se apresenta como uma ferramenta de otimização do Windows chamada ‘msf utility \ PC Opt’, prometendo realizar várias tarefas de manutenção. No entanto, a maioria dessas funções é enganosa e visa ocultar a verdadeira atividade maliciosa. O script desativa a validação de certificados TLS e cria uma pasta no diretório do Windows para evitar a detecção pelo Microsoft Defender. Além disso, ele estabelece regras de firewall para permitir conexões com um servidor remoto, onde o minerador é baixado e executado com privilégios de sistema.

Os usuários são aconselhados a nunca executar comandos do PowerShell fornecidos por desconhecidos e a verificar se há sinais de comprometimento em seus sistemas. Se detectados, é recomendado executar um programa antivírus e, em casos extremos, considerar a reinstalação do sistema operacional para garantir a remoção completa do malware.

Fonte: https://www.bleepingcomputer.com/news/security/steam-forum-clickfix-attacks-infect-gamers-with-xmrig-cryptominers/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
25/07/2026 • Risco: ALTO
MALWARE

Fóruns da Steam são alvos de ataques ClickFix que espalham malware

RESUMO EXECUTIVO
O ataque ClickFix representa uma ameaça significativa, pois utiliza uma plataforma popular como a Steam para disseminar malware. A infecção pode levar a perdas financeiras e riscos de conformidade, exigindo atenção imediata dos líderes de segurança.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras devido à infecção de dispositivos e comprometimento de dados.
Operacional
Infecção de dispositivos com mineradores de criptomoedas, comprometendo a performance e segurança dos sistemas.
Setores vulneráveis
['Setor de jogos', 'Tecnologia da informação']

📊 INDICADORES CHAVE

54% dos ataques bem-sucedidos não são detectados. Indicador
Apenas 14% dos ataques geram alertas. Contexto BR
O malware se instala como um serviço que inicia com o Windows. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a presença do diretório 'C:\Windows\Background' e tarefas agendadas relacionadas ao XMRig.
2 Executar um antivírus para detectar e remover o malware.
3 Monitorar continuamente atividades suspeitas e tentativas de execução de scripts não autorizados.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a crescente sofisticação de ataques que utilizam engenharia social e plataformas populares para disseminar malware.

⚖️ COMPLIANCE

Implicações na LGPD, especialmente em relação à proteção de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).