战队动态一手掌握
了解各大电竞赛事的赛程安排和直播链接。
查看详情 →
Steam 遊戲平台上的討論區近期出現一種新型詐騙手法,惡意駭客偽裝成熱心玩家,誘騙其他使用者執行看似能修復遊戲問題的指令。然而,這些指令實際上是「ClickFix」木馬程式的載體,一旦執行,便會在玩家電腦上暗中進行加密貨幣挖礦。
駭客通常會在遊戲討論區發布求助訊息,聲稱自己遇到了某個遊戲的常見故障,並表示已找到解決方案。他們會分享一段看似無害的指令碼,並鼓勵其他遇到相同問題的玩家嘗試。這些指令碼的目標是讓受害者在 Steam 客戶端中執行,從而下載並安裝「ClickFix」惡意軟體。
「ClickFix」木馬程式被設計成在背景靜默運行,利用受害者電腦的處理能力進行加密貨幣挖礦,為駭客謀取不法利益。這種手法利用了玩家急於解決遊戲問題的心態,以及對來自社群成員建議的信任。
資安專家提醒,切勿輕易在任何線上平台(包括 Steam)的討論區或聊天中,隨意複製貼上或執行來路不明的指令碼,即使它們看起來是為了「修復」問題。在執行任何指令前,都應仔細辨識其來源和潛在風險。