نص الخبر بالعربي
يمكن أن تكون المناقشات البخارية أفضل طريق لحل سريع أو الإجابة على أسئلة الألعاب الأكثر إلحاحًا. يمكن أن تكون هذه المنتديات أيضًا خلية من الحثالة والشر. مثال على ذلك، أخذ الممثلون السيئون إلى منتديات Steam بإصلاحات مزيفة انتهى بها الأمر إلى تثبيت cryptominers على جهاز الكمبيوتر الخاص بالألعاب.
سيقوم مستخدم Steam بريء بالنشر على لوحة المناقشة، ومشاركة مشكلة يواجهها في لعبته. ثم يرد ممثل سيء في سلسلة الرسائل، ويطلب من المستخدم تشغيل PowerShell كمسؤول، ثم إدخال أمر معين. سيتم تقديم هذا كإصلاح، ولكن تنفيذ الأمر سيؤدي في الواقع إلى تنزيل ملف قابل للتنفيذ لـ XMRig cryptominer ثم تشغيله.
كان Bleeping Computer أول من أبلغ عن هذا النمط من الهجوم الذي يحدث عبر منتديات Steam. وأشاروا إلى أن الجهات الفاعلة في مجال التهديد استهدفت مؤخرًا المنشورات التي تطلب المساعدة في كل شيء من العناصر المفقودة داخل اللعبة إلى الأعطال. عندما يُطلب من المستخدم إدخال التعليمات البرمجية بنفسه، يتجنب عامل تشفير التنزيل هذا النوع من الفحوصات الأمنية التي من شأنها أن تقطع التعليمات البرمجية الخبيثة القابلة للتنفيذ عند الركبتين.
غالبًا ما تكون الهجمات على غرار الهندسة الاجتماعية مثل هذه، والتي تسمى ClickFix، أنيقة جدًا ومدمرة جدًا لتقع فريسة لها. لذا، ضع في اعتبارك أن هذا تذكيرك الودي بعدم تنفيذ أوامر نظام التشغيل التي تقدمها Steam forum randos فقط. هذا الفخ هو هجوم على ويندوز على وجه التحديد، لكن النصيحة تظل صحيحة إذا كنت، على سبيل المثال، جديدًا في ال...