[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"news-5007493":3},{"id":4,"lead":5,"dasteavalTitle":6,"content":7,"summarizedTitle":6,"summarizedContent":5,"tags":8,"mainCategoryId":10,"sourceName":41,"sourceLogo":42,"publishedDate":43,"originUrl":44,"thumbnail":45,"reactions":46,"mainCategory":47},5007493,"\u003Cul>\n  \u003Cli>⚠️ کلاهبرداری سایبری جدید با سوءاستفاده از تالارهای گفتگوی استیم\u003C\u002Fli>\n  \u003Cli>💻 فریب کاربران برای اجرای کدهای مخرب PowerShell با دسترسی مدیر\u003C\u002Fli>\n  \u003Cli>⛏ نصب پنهانی بدافزار استخراج رمزارز XMRig روی سیستم قربانیان\u003C\u002Fli>\n  \u003Cli>🛡 غیرفعال‌سازی گواهی‌های TLS و دور زدن آنتی‌ویروس توسط تکنیک ClickFix\u003C\u002Fli>\n  \u003Cli>⚠️ هشدار کارشناسان مبنی بر لزوم تعویض سیستم‌عامل در صورت آلودگی\u003C\u002Fli>\n\u003C\u002Ful>","هشدار امنیتی؛ کلاهبرداری خطرناک در انجمن‌های استیم با کدهای مخرب","\u003Carticle>\n  \u003Cp>مهاجمان سایبری با بهره‌گیری از تالارهای گفتگوی پلتفرم استیم، روشی نوین و خطرناک برای آلوده‌سازی سیستم‌های گیمرها پیاده کرده‌اند. در این حملات، مهاجمان با شناسایی کاربران گرفتار در مشکلات فنی یا خطاهای اجرایی، خود را به عنوان راهنما معرفی کرده و آن‌ها را به اجرای کدهای مخرب در محیط PowerShell ترغیب می‌کنند.\u003C\u002Fp>\n  \n  \u003Ch2>مکانیسم حمله؛ فریب به جای فایل مخرب\u003C\u002Fh2>\n  \u003Cp>این تکنیک که با عنوان \u003Cstrong>ClickFix\u003C\u002Fstrong> شناخته می‌شود، به جای تکیه بر فایل‌های آلوده، مستقیماً کاربر را هدف قرار می‌دهد. مهاجمان با متقاعد کردن کاربر برای اجرای دستورات در محیط PowerShell با بالاترین سطح دسترسی (Administrator)، کنترل سیستم را به دست می‌گیرند.\u003C\u002Fp>\n  \n  \u003Ch3>مراحل نفوذ بدافزار:\u003C\u002Fh3>\n  \u003Cul>\n    \u003Cli>غیرفعال‌سازی تاییدیه گواهی‌های TLS سیستم\u003C\u002Fli>\n    \u003Cli>ایجاد پوشه اختصاصی در مسیرهای سیستمی\u003C\u002Fli>\n    \u003Cli>افزودن بدافزار به فهرست استثنائات \u003Cstrong>Microsoft Defender\u003C\u002Fstrong>\u003C\u002Fli>\n    \u003Cli>تغییر تنظیمات دیوار آتشین جهت برقراری ارتباط\u003C\u002Fli>\n    \u003Cli>دانلود و اجرای بدافزار استخراج رمزارز \u003Cstrong>XMRig\u003C\u002Fstrong>\u003C\u002Fli>\n  \u003C\u002Ful>\n\n  \u003Cblockquote>\n    «وقتی کاربران بازی را دانلود و اجرا می‌کنند، بدافزار هم‌زمان با برنامه اصلی اجرا می‌شود.»\n  \u003C\u002Fblockquote>\n\n  \u003Ch2>افزایش مخاطرات در فروشگاه‌های دیجیتال\u003C\u002Fh2>\n  \u003Cp>علاوه بر انجمن‌ها، فروشگاه‌های اصلی نیز هدف نفوذ قرار گرفته‌اند. مواردی نظیر بازی \u003Cem>Chemia\u003C\u002Fem> نشان می‌دهد که بدافزارهایی همچون \u003Cem>Fickle Stealer\u003C\u002Fem> و \u003Cem>HijackLoader\u003C\u002Fem> می‌توانند در قالب فایل‌های بازی منتشر شوند. کارشناسان با اشاره به گسترش این تهدیدات در پلتفرم‌هایی مانند \u003Cem>Epic Games Store\u003C\u002Fem>، توصیه‌های امنیتی جدی ارائه داده‌اند.\u003C\u002Fp>\n\n  \u003Ch2>توصیه‌های امنیتی برای کاربران\u003C\u002Fh2>\n  \u003Cp>برای حفظ امنیت سیستم، رعایت نکات زیر الزامی است:\u003C\u002Fp>\n  \u003Cul>\n    \u003Cli>\u003Cstrong>هرگز\u003C\u002Fstrong> کدهای دستوری دریافتی از افراد ناشناس در انجمن‌ها را اجرا نکنید.\u003C\u002Fli>\n    \u003Cli>در صورت مشکوک بودن به آلودگی، \u003Cstrong>تعویض کامل سیستم‌عامل\u003C\u002Fstrong> را در اولویت قرار دهید.\u003C\u002Fli>\n    \u003Cli>تمامی رمزهای عبور خود را پس از پاکسازی سیستم تغییر دهید.\u003C\u002Fli>\n  \u003C\u002Ful>\n\u003C\u002Farticle>",[9,16,21,25,29,33,37],{"id":10,"name":11,"slug":12,"tagType":13,"createdAt":14,"updatedAt":15,"deletedAt":12},2,"تکنولوژی",null,0,"2024-11-27T13:47:27.935Z","2024-11-27T13:47:28.130Z",{"id":17,"name":18,"slug":12,"tagType":19,"createdAt":20,"updatedAt":20,"deletedAt":12},333,"امنیت سایبری",1,"2025-04-05T11:56:57.714Z",{"id":22,"name":23,"slug":12,"tagType":19,"createdAt":24,"updatedAt":24,"deletedAt":12},1380,"رمزارز","2025-05-02T02:44:11.749Z",{"id":26,"name":27,"slug":12,"tagType":19,"createdAt":28,"updatedAt":28,"deletedAt":12},5782,"گیمینگ","2025-05-07T15:12:16.230Z",{"id":30,"name":31,"slug":12,"tagType":19,"createdAt":32,"updatedAt":32,"deletedAt":12},8924,"بدافزار","2025-05-13T08:16:11.195Z",{"id":34,"name":35,"slug":12,"tagType":19,"createdAt":36,"updatedAt":36,"deletedAt":12},14009,"ClickFix","2025-05-24T15:24:18.373Z",{"id":38,"name":39,"slug":12,"tagType":19,"createdAt":40,"updatedAt":40,"deletedAt":12},19043,"استیم","2025-06-06T16:42:12.093Z","زومجی","https:\u002F\u002Fs3.dasteaval.news\u002Fdasteaval\u002Flogos\u002Fzoomg-ir.png","2026-07-31T06:18:00.000","https:\u002F\u002Fwww.zoomg.ir\u002Fgame-news\u002F416279-steam-forum-cryptominer-malware-warning\u002F","https:\u002F\u002Fs3.dasteaval.news\u002Fdasteaval\u002Fnews-medias\u002Fnews-media_1785480627696.jpg",{"counts":12,"selected":12},{"id":10,"name":11,"logo":48,"bgColor":49,"description":50},"technology","#ECE0FC","جدیدترین تحولات تِک رو اینجا دنبال کن!"]