Los jugadores de Steam deben estar en alerta debido a una nueva campaña de ciberataques que se está llevando a cabo en los foros de la plataforma. Los delincuentes informáticos están publicando supuestas soluciones a problemas técnicos que, en realidad, contienen malware.
Cómo funcionan los ataques
Los atacantes responden a consultas de jugadores que buscan soluciones a problemas técnicos, como fallos en videojuegos o errores de funcionamiento. Luego, ofrecen una solución que implica ejecutar un comando en PowerShell con permisos de administrador. Sin embargo, este comando descarga e instala un programa malicioso llamado XMRig, que se utiliza para minar criptomonedas sin el consentimiento del propietario del equipo.
"La técnica de ingeniería social es especialmente efectiva porque los usuarios confían en las comunidades de soporte de Steam", afirma un experto en ciberseguridad.
Consecuencias del ataque
Una vez instalado, el malware XMRig comienza a utilizar el procesador de la computadora para realizar cálculos matemáticos destinados a generar criptomonedas para los ciberdelincuentes. Los usuarios pueden notar un uso elevado del procesador, ventiladores funcionando constantemente a máxima velocidad y un aumento en el consumo eléctrico.
Cómo protegerse
Los expertos recomiendan desconfiar de cualquier solución que solicite ejecutar comandos desconocidos en PowerShell o en otros sistemas de comando. Es importante verificar la autenticidad de las soluciones técnicas antes de ejecutarlas. "La prevención es la mejor defensa contra este tipo de ataques", afirma un experto en ciberseguridad.