Was ist passiert?
Cyberkriminelle nutzen Steam-Diskussionsforen, um Gamer mit der ClickFix-Malware zu infizieren. Die Angreifer geben sich als hilfreiche Nutzer aus und posten vermeintliche Lösungen für Gaming- und Computerprobleme. Downloads dieser „Fixes“ installieren stattdessen den XMRig-Cryptominer, der unbemerkt Rechenleistung für illegales Kryptogeld-Mining abzweigt.
Hintergrund & Bedeutung
ClickFix ist eine bekannte Social-Engineering-Kampagne, die gezielt vertrauenswürdige Plattformen wie Steam missbraucht. Die Täter exploitieren das hohe Vertrauen von Gamern in Community-Foren. Sobald der XMRig-Miner installiert ist, läuft er im Hintergrund und verursacht erhöhte CPU-Auslastung, Stromverbrauch und Systemüberlastung. Betroffene bemerken oft nur Leistungseinbußen, erkennen aber nicht die Ursache. Für Cyberkriminelle bedeutet dies passive, unkontrollierte Einnahmen durch hunderte infizierter Systeme.
Empfehlungen für IT-Teams
Monitoring: Überwachen Sie Downloads aus unverifizierten Quellen und ungewöhnliche Prozesse wie XMRig.
Schulung: Sensibilisieren Sie Benutzer, dass legitime Software-Fixes nicht aus Gaming-Foren stammen, sondern von offiziellen Herstellern.
Endpunkt-Sicherheit: Setzen Sie EDR-Lösungen (Endpoint Detection & Response) ein, um verdächtige Prozessaktivitäten zu erkennen.
Firewall-Regeln: Blockieren Sie bekannte Miner-Pools und anomale Outbound-Verbindungen.
Fazit
ClickFix-Attacken zeigen, wie Vertrauenswürdigkeit als Angriffsvektor missbraucht wird. Aufklärung und technische Kontrollen sind essentiell zur Prävention.
Quelle: Original Artikel