Recentemente, usuários da Steam têm sido alvo de um golpe que envolve comandos do PowerShell, capazes de instalar mineradores de criptomoedas em seus computadores. Isso ocorre quando um usuário inocente busca ajuda em fóruns e acaba seguindo instruções de um agente malicioso.

Esses golpistas orientam os usuários a rodar o PowerShell como administrador e inserir um comando específico, que na verdade baixa um minerador chamado XMRig. O site Bleeping Computer foi um dos primeiros a relatar essa prática, que tem sido usada em postagens relacionadas a problemas variados, como itens que sumiram ou travamentos de jogos.

O problema é que, ao inserir o código, o download do minerador ignora as verificações de segurança que normalmente impediriam a execução de códigos maliciosos. O script, que se disfarça de uma ferramenta de otimização do Windows, cria um diretório excluído da visualização do Microsoft Defender e altera as configurações do firewall para permitir conexões indesejadas.

Se você se deparar com esse tipo de situação, a melhor solução pode ser reinstalar o sistema operacional para garantir que não haja outros malwares escondidos. Embora não executar scripts aleatórios no Windows pareça óbvio, a situação é mais complexa para usuários de Linux, onde muitos dependem de scripts para otimizar suas experiências.

Portanto, a recomendação é clara: nunca execute comandos sugeridos por desconhecidos em fóruns. Faça sempre sua pesquisa antes de rodar qualquer script.