Waspada! Perintah PowerShell dari Forum Steam Bisa Pasang Cryptominer di PC Anda

Waspada! Perintah PowerShell dari Forum Steam Bisa Pasang Cryptominer di PC Anda

PlatMerah.com – Para penjahat siber kembali mengincar para gamer melalui forum Steam dengan menyamar sebagai pemberi solusi. Mereka membagikan perintah PowerShell berbahaya yang jika dieksekusi akan menginstal cryptominer di komputer korban.

Serangan yang dikenal dengan istilah ClickFix ini memanfaatkan kredibilitas forum untuk menipu pengguna yang sedang mencari bantuan teknis. Alih-alih memperbaiki masalah, perintah tersebut justru mengunduh dan menjalankan perangkat lunak penambang kripto XMRig.

Modus Operandi Serangan

Pelaku memantau thread di forum Steam yang berisi keluhan pengguna tentang masalah pada game, seperti item hilang atau game error. Mereka kemudian membalas dengan instruksi untuk menjalankan PowerShell sebagai administrator dan memasukkan perintah tertentu yang diklaim sebagai solusi.

Perintah tersebut sebenarnya mengunduh dan mengeksekusi file berbahaya. Karena pengguna yang memasukkan sendiri perintahnya, proses ini lolos dari pemeriksaan keamanan yang biasanya memblokir file eksekusi mencurigakan.

Bagaimana Malware Bekerja?

Setelah dijalankan, skrip PowerShell yang menyamar sebagai utilitas bernama “msf utility PC Opt” akan menampilkan pesan palsu seperti memperbarui driver, mendefrag data, dan mengosongkan recycle bin. Padahal, skrip tersebut tidak melakukan apa pun yang diklaim.

Untuk meyakinkan korban, pesan progres palsu muncul secara acak dengan interval 1,5 hingga 8 detik. Jika pengguna tidak menjalankan PowerShell sebagai administrator, skrip akan menampilkan pesan error dan menutup diri. Namun, jika dijalankan dengan hak administrator, skrip akan:

  • Menonaktifkan validasi sertifikat TLS.
  • Membuat folder C:WindowsBackground yang dikecualikan dari pemindaian Microsoft Defender.
  • Mengizinkan koneksi dari domain msfconfig.icu melalui Windows Firewall.
  • Mengunduh dan menjalankan XMRig miner.
  • Membuat tugas terjadwal bernama “XMRig-” agar miner berjalan setiap kali Windows dinyalakan.

Bahaya dan Dampak

Serangan ini sangat berbahaya karena tidak hanya mencuri sumber daya komputer untuk menambang kripto, tetapi juga dapat menyisakan malware lain yang tidak diketahui. Jika Anda menemukan folder atau tugas terjadwal yang mencurigakan seperti yang disebutkan, para ahli menyarankan untuk menginstal ulang sistem operasi dari awal untuk memastikan kebersihan sistem.

Langkah Pencegahan

Prinsip utama yang harus diingat: jangan pernah menjalankan perintah yang diberikan oleh orang asing di forum, terutama yang meminta hak administrator. Hal ini berlaku tidak hanya di Windows, tetapi juga di sistem operasi lain seperti Linux, di mana pengguna baru sering tergoda untuk menjalankan skrip dari internet.

Sebelum menjalankan perintah atau skrip apa pun, lakukan riset terlebih dahulu. Pastikan sumbernya terpercaya dan perintah tersebut benar-benar aman. Jika ragu, lebih baik tidak menjalankannya.

Serangan ClickFix ini menunjukkan bahwa penjahat siber terus beradaptasi dengan memanfaatkan platform yang dipercaya pengguna. Kesadaran dan kehati-hatian adalah kunci untuk melindungi perangkat Anda.

Artikel ini dipublikasikan oleh Plat Merah.

Tinggalkan Balasan

Tutup