مهاجمان در انجمنهای استیم با انتشار راهکارهای جعلی برای مشکلات بازی، کاربران را به اجرای دستورات پاورشل ترغیب میکنند. این دستورات در ظاهر برای رفع خطا ارائه میشوند، اما میتوانند یک استخراجکننده رمزارز را روی رایانه نصب کنند.
دستور جعلی چگونه رایانه را آلوده میکند؟
در این روش، فرد مهاجم در پاسخ به پرسشهایی درباره کرش بازی یا گمشدن آیتمهای درون بازی، از کاربر میخواهد پاورشل را با دسترسی مدیر اجرا و یک فرمان مشخص را وارد کند. اجرای فرمان، یک فایل اجرایی مرتبط با ابزار XMRig را دریافت و اجرا میکند؛ ابزاری که برای استخراج رمزارز استفاده میشود.
اسکریپت مخرب برای فریب کاربر، پیامهایی درباره بهروزرسانی درایورها، بهینهسازی سیستم و پاکسازی دادهها نمایش میدهد. در ادامه نیز با ایجاد استثنا در Microsoft Defender، تغییر تنظیمات فایروال و ساخت یک وظیفه زمانبندیشده، امکان اجرای دوباره استخراجکننده هنگام روشنشدن ویندوز را فراهم میکند.
توصیه امنیتی برای کاربران
کاربران نباید دستورات پاورشل یا اسکریپتهایی را که افراد ناشناس در انجمنها پیشنهاد میکنند، بدون بررسی اجرا کنند؛ بهویژه زمانی که دستور به دسترسی مدیر نیاز دارد. این حمله مشخصاً کاربران ویندوز را هدف میگیرد، اما کاربران لینوکس نیز باید در اجرای فرمانهای ناشناس از اینترنت احتیاط کنند.
اگر نشانههایی مانند وظیفهای با نام XMRig یا پوشهای مشکوک با استثنای امنیتی مشاهده شد، بررسی کامل سیستم و در موارد جدی نصب دوباره سیستمعامل میتواند گزینه امنتری باشد. برای آشنایی با ابزارهای معتبر نرمافزاری، میتوانید به بخش خرید اکانتهای هوش مصنوعی در فراسیب مراجعه کنید.




