IL PROBLEMA: Negli ultimi giorni si sta diffondendo sui forum della community di Steam una pericolosa campagna malware basata sulla tecnica d’ingegneria sociale denominata ClickFix. I cybercriminali rispondono alle richieste di aiuto degli utenti pubblicando finti fix per risolvere bug o crash dei giochi. Le vittime vengono istruite a premere la combinazione Win + R e incollare un codice nel terminale. Questo comando esegue uno script PowerShell invisibile che scarica il malware XMRig, un cryptominer che sfrutta la potenza di calcolo della CPU e della scheda video per minare Monero all’insaputa dell’utente, provocando rallentamenti estremi, surriscaldamento dei componenti e potenziali furti di dati.
Come identificare e rimuovere l’infezione dal computer
Livello Facile 🟢: Controllo dei processi e prevenzione immediata
Se sospetti di essere caduto nel tranello o noti che le ventole del PC girano al massimo anche senza giochi aperti, effettua queste verifiche preliminari:
- Regola d’oro: non incollare MAI comandi forniti nei forum all’interno della finestra Esegui o del prompt.
- Apri Gestione Attività premendo la combinazione di tasti Ctrl + Maiusc + Esc.
- Ordina i processi per consumo di CPU/GPU e controlla la presenza di voci sospette come
xmrig.exe,powershell.exeo eseguibili con lettere casuali che usano elevate risorse.
Livello Medio 🟡: Blocco dell’avvio automatico e scansione di sicurezza
I cryptominer si configurano per avviarsi di nascosto all’accensione di Windows.
- Apri Gestione Attività > App di avvio e disabilita qualsiasi voce sconosciuta o priva di firma digitale.
- Accedi a Impostazioni > Aggiornamento e sicurezza > Sicurezza di Windows > Protezione da virus e minacce.
- Seleziona Opzioni di scansione, spunta Scansione completa e avvia l’analisi del sistema.
Livello Avanzato 🔴: Interruzione via terminale e bonifica delle pianificazioni
Per arrestare il miner ed eliminare le attività pianificate create dallo script dannoso, è necessario intervenire da riga di comando.
- Cerca cmd nella barra di ricerca di Windows, fai clic destro su Prompt dei comandi e seleziona Esegui come amministratore.
- Arresta forzatamente il processo del miner eseguendo questo comando:
taskkill /F /IM xmrig.exe
- Apri PowerShell come amministratore per elencare le attività pianificate ed individuare quelle create di recente dagli aggressori:
Get-ScheduledTask | Where-Object {$_.State -eq 'Ready'}
✅ SOLUZIONE DEFINITIVA: Se il tuo sistema è stato infettato dal trojan ClickFix di Steam, segui questa procedura completa per ripristinare la sicurezza del PC:
- Stacca immediatamente il cavo di rete Ethernet o disconnetti il Wi-Fi per bloccare la comunicazione del miner con i server dei criminali.
- Riavvia il computer in Modalità Provvisoria tramite il percorso Impostazioni > Sistema > Ripristino > Avvio avanzato > Riavvia ora.
- Una volta in Modalità Provvisoria, esegui una scansione profonda utilizzando Microsoft Defender Offline o un tool standalone dedicato come Malwarebytes.
- Svuota completamente le cartelle dei file temporanei aprendo la finestra con Win + R e digitando
%temp%per cancellare gli eseguibili malevoli rimasti in memoria. - Da un dispositivo pulito (come il tuo smartphone), accedi all’account Steam, seleziona Impostazioni > Account > Gestisci Steam Guard e premi su Disconnetti tutti i dispositivi, procedendo poi al cambio della password.
Non perdere nemmeno un’offerta!
Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Lascia un commento