Steam 遊戲平台上的討論區近期出現了一種新型的惡意攻擊手法,駭客假冒成熱心玩家,藉由提供看似能解決遊戲問題的「修復指令」來誘騙其他使用者。這些指令實際上是一種名為「ClickFix」的木馬程式,一旦被執行,便會在玩家的電腦中暗中安裝挖礦軟體,進而竊取運算資源。
駭客通常會在 Steam 社群討論區中,針對一些玩家反應的遊戲 Bug 或技術問題,主動提出「解決方案」。他們會提供一段看似無害的程式碼,聲稱執行後可以修復遊戲,並鼓勵其他玩家嘗試。然而,這段程式碼的真實目的是啟動一個後門,允許惡意軟體在背景執行,並利用受害者的電腦進行加密貨幣挖礦。
這種攻擊手法利用了玩家在遇到遊戲問題時急於解決的心態,以及對社群中其他玩家的信任。由於指令看起來像是常見的遊戲修復或疑難排解步驟,許多玩家可能不會產生懷疑,進而執行了惡意程式碼。一旦木馬程式被安裝,它就會在玩家不知情的情況下,持續消耗電腦的處理器和顯卡資源進行挖礦,不僅會導致電腦效能下降,還可能帶來額外的電力消耗和硬體損耗。
資安專家提醒,玩家在任何線上平台,尤其是在遊戲社群中,都應對不明來源的指令和連結保持高度警惕。切勿隨意複製貼上或執行來路不明的程式碼,即使是來自看似可信的用戶。若要解決遊戲問題,建議優先尋求官方管道或信譽良好的技術支援。