مهاجمان سایبری با سوءاستفاده از تالارهای گفتگوی سکوی نرمافزاری استیم، راهکار جدیدی برای آلودهسازی سیستم گیمرها پیدا کردهاند. در این روش، مهاجمان به پرسشهای یوزرانی که با مشکل اجرایی، خرابی فایلها یا عدم شناسایی آیتمهای بازی روبرو هستند پاسخ میدهند و از آنها میخواهند یک کد برنامه دستوری را در محیط PowerShell با اجازه دسترسی مدیر (Administrator) اجرا کنند. اجرای این کد برنامه موجب شروع کردن کردن پنهانی نرمافزارهای استخراج غیرمجاز رمزارز روی کامپیوتر قربانی میشود.
تکنیک مورد استفاده که ClickFix نام دارد، به جای استفاده از فایلهای پیوست مخرب، فریب یوزر برای درج مستقیم کد برنامه را هدف قرار میدهد. بهریپورت egw.news، اسکریپت یادشده پس از دریافت اجازه دسترسی مدیر، تاییدیه گواهیهای TLS را غیرفعال کرده و پوشهای اختصاصی در مسیر سیستمعامل ایجاد میکند که به فهرست استثنائات Microsoft Defender اضافه میشود. سپس اجازه دسترسیهای لازم در دیوار آتشین ایجاد شده و بدافزار استخراج رمزارز XMRig روی سیستم دانلود و اجرا میشود.
ناامنیهای اخیر در بسترهای بازی تنها به انجمنها محدود نمیشود و فروشگاه اصلی نیز هدف حملات بوده است. در یک نمونه، بازی Chemia بدافزارهای Fickle Stealer و HijackLoader را همراه فایل اصلی خود منتقل میکرد. کارشناسان مؤسسه تحقیقاتی Prodaft، کارشناس تحلیل تهدیدات سایبری، گفت:
«وقتی یوزران بازی را دانلود و اجرا میکنند، بدافزار همزمان با برنامه اصلی اجرا میشود.»
مخاطرات ایمنیی موجود در فروشگاههای دیجیتال رو به افزایش است و سکوی نرمافزاریهای دیگری مانند Epic Games Store نیز با گسترش امکانات جامعه یوزران، با چالشهای مشابهی روبرو خواهند شد. کارشناسان توصیه میکنند گیمرها از اجرای هرگونه کد برنامه دستوری دریافتی از افراد ناشناس در تالارهای گفتوگو خودداری کرده و در صورت اجرای این دستورات، تعویض کامل سیستمعامل و تغییر تمامی رمزهای عبور را در اولویت قرار دهند.













