CEVIU Logo
Voltar
Ataques ClickFix em Fóruns Steam Infectam Jogadores com Cryptominers XMRig

Ataques 'ClickFix' no Steam Espalham Cryptominers XMRig

Aprofundamento CEVIU

Aprofundamento

A campanha 'ClickFix' nos fóruns do Steam expõe uma escalada na sofisticação dos ataques de engenharia social. Cibercriminosos exploram a confiança dos usuários em soluções rápidas para problemas técnicos. Eles oferecem comandos PowerShell supostamente úteis para otimizar o sistema. Na realidade, esses comandos baixam e executam o minerador de criptomoedas XMRig. A escolha do PowerShell é estratégica: permite a execução de scripts complexos que manipulam o sistema operacional diretamente, estabelecendo persistência e evadindo detecções.

O XMRig, neste contexto, não apenas utiliza os recursos da máquina para mineração, mas também tenta desativar outras instâncias de mineradores concorrentes. Ele adiciona exceções no Windows Defender e cria tarefas agendadas para garantir sua execução constante. Esta manobra de autoproteção e persistência dificulta muito a remoção manual. A tática reforça a necessidade de vigilância, especialmente ao interagir com conteúdo não verificado em plataformas online, mesmo as que parecem seguras.

O que mudou

Esta nova campanha representa uma evolução do método 'ClickFix' observado em coberturas anteriores do CEVIU News. Em 11 de março de 2026, noticiamos um 'ClickFix' via site falso do CleanMyMac no macOS, instalando o SHub Stealer. Em 16 de março de 2026, identificamos a técnica em sites WordPress comprometidos, com falsos CAPTCHAs que levavam à execução de PowerShell no Windows. Agora, a técnica salta para os fóruns do Steam, um ambiente de gaming com milhões de usuários. Isso mostra uma adaptação do vetor de ataque para nichos específicos. Além disso, a carga final mudou de infostealers para cryptominers, com um nível de ofuscação mais complexo, incluindo a desinstalação de miners concorrentes e a exibição de uma interface falsa de otimização de sistema.

Por que isso importa

A proliferação de ataques 'ClickFix' é um sinal claro da eficácia da engenharia social no cenário atual da cibersegurança. Este tipo de ataque burla defesas tradicionais ao induzir o próprio usuário a executar comandos maliciosos. Para empresas, isso é crucial: um funcionário que usa o PC de trabalho para jogos pode ter seu dispositivo comprometido, abrindo portas para ameaças maiores à rede corporativa. A campanha atual no Steam mostra que plataformas de jogos são vetores atraentes para cibercriminosos. Isso exige que as organizações reforcem a educação dos usuários sobre práticas de segurança e a importância de não executar códigos de fontes desconhecidas.

Linha do tempo

  1. Site falso do CleanMyMac espalha SHub Stealer com truque ClickFix no Terminal.

  2. Sites WordPress comprometidos impulsionam operação global de Stealers com ClickFix via PowerShell.

  3. Campanha Veil#Drop emprega PowerShell de múltiplos estágios para comprometer sistemas.

  4. Novo Malware ClickLock Stealer ataca usuários de macOS com engenharia social e comandos bash.

  5. Ataques 'ClickFix' em fóruns do Steam espalham cryptominers XMRig.

Perguntas frequentes

O que é um ataque 'ClickFix'?

Um ataque 'ClickFix' é uma tática de engenharia social. Nela, o invasor engana a vítima para que execute comandos maliciosos manualmente. Geralmente, ele se disfarça como uma solução legítima para um problema que o usuário está enfrentando, como erros de software ou otimização do sistema.

Como o cryptominer XMRig afeta meu PC?

O XMRig utiliza a capacidade de processamento (CPU e GPU) do seu computador para minerar criptomoedas, como Monero. Isso resulta em queda drástica de desempenho, superaquecimento do hardware, aumento do consumo de energia e desgaste precoce dos componentes. Ele pode também gerar lentidão para outras tarefas no PC.

O que fazer se eu suspeitar que executei um comando malicioso?

Primeiro, desconecte-se da internet para evitar a propagação do malware. Em seguida, procure por diretórios incomuns como 'C:\Windows\Background', exceções no Windows Defender ou tarefas agendadas suspeitas. Execute um software antivírus atualizado para varredura completa. Se persistir a dúvida, considere uma reinstalação limpa do sistema operacional para garantir a remoção completa do malware.

Como posso me proteger contra ataques como este?

Nunca execute comandos ou scripts fornecidos por usuários desconhecidos em fóruns ou em qualquer outra plataforma, mesmo que prometam resolver um problema. Mantenha seu sistema operacional e softwares de segurança atualizados. Utilize um antivírus robusto e desconfie de ofertas de 'otimização' que exigem a execução de códigos complexos.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
27 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser