ADCDiario

Hackers utilizan foros de Steam para robar cuentas de jugadores

Los foros de Steam se han convertido en un objetivo para hackers que publican falsas soluciones a problemas técnicos, lo que puede comprometer las cuentas de los jugadores. Estas tácticas representan una nueva variante de ingeniería social que explota la confianza de los usuarios en la comunidad.

Por Pedro Noriega4 min de lectura
Compartir
Hackers utilizan foros de Steam para robar cuentas de jugadores

Recientemente, se ha alertado sobre la creciente actividad de cibercriminales en los foros de Steam, una plataforma clave para millones de gamers. Estos delincuentes están utilizando la sección de 'Discusiones' para difundir aparentemente soluciones a problemas técnicos que, de hecho, instalan software malicioso en las computadoras de los usuarios. Esto no solo pone en riesgo las cuentas de los jugadores, sino también la integridad de sus dispositivos.

Los atacantes han encontrado un modo ingenioso de engañar a sus víctimas. Cuando un jugador publica una consulta relacionada con fallos en videojuegos, errores o desapariciones de objetos en su inventario, aparecen respuestas que ofrecen ayuda. Estas sugerencias suelen implicar ejecutar comandos a través de PowerShell, una herramienta de Windows. Sin embargo, la ejecución de estos comandos resulta en la descarga e instalación de XMRig, un programa maligno que utiliza el poder de procesamiento del equipo para minar criptomonedas de forma encubierta, todo sin el consentimiento del propietario del ordenador.

Este tipo de ataque es un claro ejemplo de ingeniería social, dado que explota la confianza que los usuarios tienen en las comunidades de soporte de Steam. Los ciberdelincuentes logran que las propias víctimas ejecuten el software malicioso, confundiéndolas con lenguaje técnico que parece legítimo. Esto lo hace especialmente efectivo, ya que los usuarios suelen creer que están recibiendo ayuda de sus pares.

Una vez instalado, XMRig opera en segundo plano, contribuyendo al proceso de minería de criptomonedas para beneficio de los atacantes, mientras la víctima rara vez advierte su presencia. Sin embargo, con el tiempo, pueden empezar a notar alertas como un uso excesivo del procesador, temperaturas elevadas en el hardware o un rendimiento general disminuido. Estos síntomas son signos de que la máquina está siendo comprometida.

Los investigadores han catalogado esta técnica como parte de la estrategia ClickFix, que busca persuadir a los usuarios para que ejecuten por sí mismos el malware, a diferencia de otros métodos que explotan vulnerabilidades del sistema operativo. Tal forma de operar es especialmente preocupante, pues tiene el potencial de abrir puertas a futuros ataques o infecciones peores en el equipo afectado.

Aún cuando este tipo de malware no roba directamente la información personal, compromete el rendimiento de la computadora y puede facilitar ataques adicionales. Por esto, es imprescindible que los usuarios de plataformas como Steam mantengan una actitud crítica ante lo que encuentran en los foros y sean cautelosos con las recomendaciones que aceptan, favoreciendo siempre las fuentes oficiales para la resolución de problemas.

Compartir

Más noticias