Federico Salis

Attacchi “ClickFix” nei forum di Steam: la falsa soluzione che installa cryptominer sui PC dei gamer

IL PROBLEMA: Negli ultimi giorni si sta diffondendo sui forum della community di Steam una pericolosa campagna malware basata sulla tecnica d’ingegneria sociale denominata ClickFix. I cybercriminali rispondono alle richieste di aiuto degli utenti pubblicando finti fix per risolvere bug o crash dei giochi. Le vittime vengono istruite a premere la combinazione Win + R e incollare un codice nel terminale. Questo comando esegue uno script PowerShell invisibile che scarica il malware XMRig, un cryptominer che sfrutta la potenza di calcolo della CPU e della scheda video per minare Monero all’insaputa dell’utente, provocando rallentamenti estremi, surriscaldamento dei componenti e potenziali furti di dati.

Come identificare e rimuovere l’infezione dal computer

Livello Facile 🟢: Controllo dei processi e prevenzione immediata

Se sospetti di essere caduto nel tranello o noti che le ventole del PC girano al massimo anche senza giochi aperti, effettua queste verifiche preliminari:

  • Regola d’oro: non incollare MAI comandi forniti nei forum all’interno della finestra Esegui o del prompt.
  • Apri Gestione Attività premendo la combinazione di tasti Ctrl + Maiusc + Esc.
  • Ordina i processi per consumo di CPU/GPU e controlla la presenza di voci sospette come xmrig.exe, powershell.exe o eseguibili con lettere casuali che usano elevate risorse.

Livello Medio 🟡: Blocco dell’avvio automatico e scansione di sicurezza

I cryptominer si configurano per avviarsi di nascosto all’accensione di Windows.

  • Apri Gestione Attività > App di avvio e disabilita qualsiasi voce sconosciuta o priva di firma digitale.
  • Accedi a Impostazioni > Aggiornamento e sicurezza > Sicurezza di Windows > Protezione da virus e minacce.
  • Seleziona Opzioni di scansione, spunta Scansione completa e avvia l’analisi del sistema.

Livello Avanzato 🔴: Interruzione via terminale e bonifica delle pianificazioni

Per arrestare il miner ed eliminare le attività pianificate create dallo script dannoso, è necessario intervenire da riga di comando.

  • Cerca cmd nella barra di ricerca di Windows, fai clic destro su Prompt dei comandi e seleziona Esegui come amministratore.
  • Arresta forzatamente il processo del miner eseguendo questo comando:
taskkill /F /IM xmrig.exe
  • Apri PowerShell come amministratore per elencare le attività pianificate ed individuare quelle create di recente dagli aggressori:
Get-ScheduledTask | Where-Object {$_.State -eq 'Ready'}
SOLUZIONE DEFINITIVA: Se il tuo sistema è stato infettato dal trojan ClickFix di Steam, segui questa procedura completa per ripristinare la sicurezza del PC:

  1. Stacca immediatamente il cavo di rete Ethernet o disconnetti il Wi-Fi per bloccare la comunicazione del miner con i server dei criminali.
  2. Riavvia il computer in Modalità Provvisoria tramite il percorso Impostazioni > Sistema > Ripristino > Avvio avanzato > Riavvia ora.
  3. Una volta in Modalità Provvisoria, esegui una scansione profonda utilizzando Microsoft Defender Offline o un tool standalone dedicato come Malwarebytes.
  4. Svuota completamente le cartelle dei file temporanei aprendo la finestra con Win + R e digitando %temp% per cancellare gli eseguibili malevoli rimasti in memoria.
  5. Da un dispositivo pulito (come il tuo smartphone), accedi all’account Steam, seleziona Impostazioni > Account > Gestisci Steam Guard e premi su Disconnetti tutti i dispositivi, procedendo poi al cambio della password.

Non perdere nemmeno un’offerta!

Unisciti al canale Telegram esclusivo per ricevere in tempo reale errori di prezzo,
coupon limitati e le migliori offerte scovate per te 24h/7.

Commenti

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *