Los espacios de discusión de Steam, reconocidos por ser un refugio de ayuda para la comunidad de jugadores, han sido infiltrados por ciberdelincuentes que están ejecutando una nueva modalidad de ataque. Estos individuos están utilizando la sección de “Discusiones” de la plataforma para publicar respuestas que, bajo la apariencia de solucionar problemas técnicos, en realidad instalan un programa malicioso en los equipos de quienes siguen sus pasos.
De acuerdo con información divulgada por el sitio especializado BleepingComputer, los agresores responden a publicaciones sobre fallos en videojuegos, como pérdida de objetos del inventario, errores de instalación o cierres inesperados. La supuesta solución que ofrecen implica ejecutar un comando con permisos de administrador a través de la herramienta PowerShell de Windows.
Sin embargo, en lugar de reparar el problema, esa acción descarga e instala de forma oculta un software conocido como XMRig. Esta herramienta está diseñada para utilizar la potencia del computador de la víctima y minar criptomonedas sin que el usuario lo sepa.

Los expertos en seguridad señalan que esta técnica representa una forma avanzada de ingeniería social, ya que se aprovecha de la confianza que los jugadores depositan en las comunidades de soporte de Steam para propagar el ataque.
El mecanismo del engaño al descubierto
Todo comienza cuando un afectado escribe una pregunta en el foro oficial de un título dentro de Steam. Las consultas más comunes incluyen problemas con el cierre repentino del juego, dificultades de instalación, errores con archivos corruptos o la misteriosa desaparición de artículos del inventario.
Poco después, un usuario desconocido aparece con una presunta solución. Su mensaje contiene instrucciones de apariencia técnica que indican abrir PowerShell como administrador y pegar un comando específico.

Para muchos jugadores, especialmente aquellos sin un conocimiento profundo de informática, la recomendación parece genuina porque utiliza herramientas nativas de Windows. No obstante, el comando en cuestión ejecuta un script remoto que descarga un archivo ejecutable (.exe) desde un servidor controlado por los atacantes.
Ese archivo corresponde al minero XMRig, un software legítimo para la criptomoneda Monero, pero que en este contexto es instalado sin el permiso del dueño del equipo.
¿Cuáles son las consecuencias de tener XMRig?
Una vez instalado, XMRig empieza a usar el procesador de la computadora para realizar complejos cálculos matemáticos que generan criptomonedas para los delincuentes. El usuario, en un principio, no nota la presencia del programa, ya que opera en segundo plano.
Sin embargo, con el tiempo empiezan a manifestarse señales evidentes como:
- Uso del procesador constantemente al máximo.
- Ventiladores funcionando a toda velocidad sin motivo aparente.
- Aumento significativo de la temperatura del equipo.
- Rendimiento reducido en juegos y aplicaciones.
- Mayor consumo de electricidad.
Aunque este tipo de malware no siempre sustrae información personal de manera directa, compromete gravemente el rendimiento del computador y puede dejar la puerta abierta para futuras infecciones.

Un ejemplo claro de ingeniería social
Los investigadores categorizan esta campaña como una variante de ClickFix, una técnica que engaña a la víctima para que ella misma ejecute el malware. A diferencia de otros ataques que explotan fallos del sistema, aquí es el propio usuario quien, creyendo que soluciona un problema, ejecuta el comando dañino.
Precisamente por esto, la estrategia es especialmente efectiva: las instrucciones son creíbles, emplean herramientas oficiales de Windows y están redactadas con un lenguaje técnico que genera confianza. Además, los estafadores publican sus respuestas dentro de comunidades donde los usuarios esperan recibir asistencia de otros jugadores.

Recomendaciones para no caer en la trampa
Los especialistas en ciberseguridad aconsejan desconfiar de cualquier solución que pida ejecutar comandos desconocidos en PowerShell, Símbolo del sistema o Terminal sin verificar antes su origen. Si una supuesta reparación exige copiar líneas largas de código, lo más seguro es consultar la documentación oficial del desarrollador del juego o acudir al soporte técnico de Steam.
También es clave revisar si otros miembros de la comunidad confirman la solución o, por el contrario, alertan sobre los peligros. Otra medida importante es mantener el antivirus actualizado, pues muchas soluciones de seguridad pueden detectar comportamientos asociados a mineros de criptomonedas y bloquear su instalación. Finalmente, se debe descargar programas solo desde fuentes oficiales y evitar archivos compartidos mediante enlaces de usuarios desconocidos.
Fuente: Infobae