NapseflowNapseflow
Tech

Comment la menace cyber ClickFix a envahi les forums de discussion sur Steam

Numerama · mis à jour il y a 10 j

Sur les forums d'entraide Steam, des comptes créés pour l'occasion distillent de fausses solutions à des bugs bien réels. En réalité, la manipulation pousse les joueurs à installer eux-mêmes un mineur de cryptomonnaie sur leur PC..

Arnaque sur Steam

Des cybercriminels exploitent les forums d’entraide de Steam, la plateforme de jeux vidéo, pour diffuser une arnaque baptisée ClickFix. Ils créent des comptes fictifs qui répondent aux joueurs en difficulté en proposant de fausses solutions à des bugs réels, comme des plantages de jeux ou des pertes d’objets dans l’inventaire. Leur objectif est de convaincre les victimes d’exécuter elles-mêmes une commande malveillante, en se faisant passer pour des conseils techniques légitimes. Cette méthode repose sur la crédulité des joueurs, souvent pressés de résoudre leurs problèmes.

ClickFix : méthode d'attaque

Le ClickFix est une technique d’arnaque où les victimes sont incitées à copier-coller une commande dans PowerShell, un outil intégré à Windows permettant d’exécuter des scripts. Les cybercriminels demandent aux joueurs d’ouvrir PowerShell en mode administrateur, une fonctionnalité qui donne un accès complet au système, puis d’y coller une commande censée résoudre leur problème. Cette manipulation est efficace car elle contourne certaines protections automatiques, puisque c’est la victime elle-même qui lance l’exécution du code. La commande télécharge ensuite un programme malveillant sur l’ordinateur.

Installation du mineur

Une fois la commande exécutée, un faux utilitaire de maintenance nommé « msf utility / PC Opt » est installé sur le PC. Ce programme simule des opérations de nettoyage et d’optimisation, comme le vidage du cache ou la vérification des pilotes, pour donner l’illusion d’un traitement légitime. En réalité, il désactive discrètement des protections de sécurité, comme Microsoft Defender, et crée un dossier caché sur le disque dur. Il télécharge ensuite XMRig, un logiciel de minage de cryptomonnaies, qui détourne la puissance du processeur pour générer des revenus pour les attaquants.

Ce que ça pourrait changer

Le programme *XMRig* utilise les ressources du processeur de l’ordinateur infecté pour miner des cryptomonnaies, ce qui entraîne un ralentissement important de la machine, une surchauffe et une usure prématurée des composants. Le mineur est configuré pour se relancer automatiquement à chaque démarrage de Windows, avec des droits d’administrateur, ce qui le rend difficile à désinstaller. Les victimes subissent donc une dégradation des performances de leur PC, sans toujours comprendre la cause du problème. Cette arnaque a été documentée par *BleepingComputer* le 25 juillet 2026.

Sujets complémentaires