Steamフォーラムでは、ゲームのエラー対応を装った偽アカウントが、ユーザーにPowerShellコマンドの実行を促している。このコマンドはWindowsの最適化のように見せかけ、ユーザーを欺く。実際には、バックグラウンドでXMRig暗号通貨マイニングソフトをダウンロードして起動する。
コマンドは、Windows Defenderの保護を無効化し、'C:\Windows\Background'フォルダを例外として登録。このフォルダにシステムファイルを配置する。ソフトは、Windows起動時に自動実行されるタスクを作成し、ネットワーク上のサーバーからマイニングコードをダウンロードする。
ユーザーは、このコマンドを実行すると、CPUリソースの大部分が暗号通貨マイニングに消費されるのを気づく。攻撃は、ユーザーが自ら悪意のあるコードを実行するため、一部のセキュリティソフトでは検出・阻止できない。
ユーザーは、このようなフォーラムで公開されたPowerShellコマンドを絶対に実行してはならない。既に影響を受けたユーザーは、'C:\Windows\Background'フォルダ、Defenderでの例外設定、'XMRig-'で始まるタスクを確認すべきだ。これらの痕跡が見つかった場合、システム内のすべてのファイルを削除し、セキュリティソフトでスキャンを実行する。最も安全な対処法は、OSを完全に再インストールすることである。
