
Steamin keskustelufoorumeilla on havaittu uusi huijauskampanja, jossa rikolliset vastaavat käyttäjien ongelmiin näennäisen hyödyllisillä korjausohjeilla. Todellisuudessa kyseessä on niin sanottu ClickFix-hyökkäys, jonka tavoitteena on saada käyttäjä asentamaan koneelleen XMRig-kryptolouhija.
Hyökkäyksessä rikolliset luovat uusia Steam-tilejä ja vastaavat esimerkiksi pelien kaatumista tai kadonneita peliesineitä koskeviin keskusteluihin. He kehottavat avaamaan PowerShellin järjestelmänvalvojana ja suorittamaan komennon, jonka väitetään korjaavan ongelman. Komento kuitenkin lataa taustalla XMRig-ohjelman, joka alkaa käyttää tietokoneen suorituskykyä kryptovaluutan louhintaan.
Huijaus yrittää näyttää uskottavalta esittämällä Windowsin optimointityökalua, joka väittää siivoavansa väliaikaistiedostoja, päivittävänsä ajureita ja korjaavansa järjestelmää. Todellisuudessa suurin osa näistä toiminnoista on pelkkää kulissia. Samalla haittaohjelma lisää itsensä Microsoft Defenderin poikkeuslistalle, asentuu käynnistymään automaattisesti Windowsin mukana ja lataa varsinaisen louhintaohjelman tietokoneelle.
Tietoturva-asiantuntijat muistuttavat, ettei tuntemattomien käyttäjien jakamia PowerShell-komentoja pidä koskaan suorittaa, vaikka ne vaikuttaisivat tarjoavan ratkaisun todelliseen ongelmaan. Jos komento on jo ehditty suorittaa, kone kannattaa tarkistaa haittaohjelmien varalta välittömästi. Vakavimmissa tapauksissa turvallisin ratkaisu voi olla koko käyttöjärjestelmän uudelleenasennus, sillä haittaohjelman kaikkia toimintoja ei välttämättä voida jälkikäteen varmistaa.

