Agregar Infobae enGoogle

Qué es un criptominero, el nuevo ciberataque que afecta a usuarios de Steam

La técnica conocida como ClickFix engaña a los usuarios para que ejecuten comandos maliciosos en sus propias máquinas

Los foros de Steam han sido utilizados para propagar criptomineros que se instalan en PCs de jugadores sin su consentimiento. (Europa Press)

La comunidad de jugadores de PC se enfrenta a una amenaza de ciberseguridad silenciosa pero destructiva. Se ha detectado el abuso de los foros comunitarios de Steam para distribuir un tipo particular de malware: un criptominero oculto que se instala en los equipos aprovechando la confianza entre los propios usuarios de la plataforma.

A diferencia de los virus tradicionales que buscan robar contraseñas o secuestrar datos, este ataque apunta directamente al hardware de tu computadora, transformando tu tarjeta gráfica y procesador en una máquina de generar dinero para ciberdelincuentes.

¿Qué es exactamente un criptominero?

En el ámbito de la seguridad informática, un criptominero (también conocido como ‘cryptojacking’) es un software malicioso diseñado para instalarse en un dispositivo sin el consentimiento del usuario y utilizar sus recursos de hardware para minar criptomonedas, generalmente divisas digitales enfocadas en el anonimato como Monero (XMR).

PUBLICIDAD

Los gamers son el blanco perfecto para este tipo de ataque por una razón matemática fundamental:

  • Hardware de alta potencia: las computadoras para videojuegos cuentan con tarjetas gráficas (GPU) y procesadores (CPU) de alto rendimiento, exactamente el tipo de componentes que se requieren para resolver los complejos cálculos matemáticos que generan criptomonedas.
  • Rentabilidad para el atacante: mientras que minar en una laptop de oficina básica produce ganancias insignificantes, secuestrar una PC gamer moderna permite al delincuente obtener mayores ingresos a costa del consumo eléctrico y el desgaste físico del equipo de la víctima.
El malware convierte el hardware de alto rendimiento de las computadoras gamer en herramientas para minar criptomonedas. (Imagen Ilustrativa Infobae)

La táctica ‘ClickFix’: cómo entra el virus a tu PC mediante los foros de Steam

De acuerdo con el informe de Bleeping Computer, lo más peligroso de esta nueva campaña de infección es que no utiliza vulnerabilidades del cliente de Steam, sino una sofisticada técnica de ingeniería social conocida como ClickFix.

El ataque se ejecuta siguiendo este patrón en las discusiones y guías de la comunidad de Steam:

  • El señuelo: los atacantes publican mensajes en los foros de ayuda de juegos populares prometiendo solucionar errores comunes, caídas de rendimiento (crashes), o regalando optimizadores de frames per second (FPS).
  • El comando engañoso: en lugar de pedir que descargues un archivo ejecutable (algo que levantaría alertas inmediatas en el antivirus), el estafador le pide al usuario que copie un texto y lo pegue en la terminal de Windows (PowerShell o Símbolo del sistema) como un “parche manual”.
  • La autoinfección: al ejecutar el comando, es el propio usuario quien le da instrucciones al sistema operativo para que descargue e instale el criptominero desde un servidor remoto en segundo plano, burlando las defensas de seguridad habituales.
Los atacantes aprovechan la confianza en la comunidad para difundir instrucciones falsas disfrazadas de soluciones técnicas. (Europa Press)

Síntomas de que tu PC tiene un criptominero oculto

Una vez instalado, el software está diseñado para operar en la sombra. Sin embargo, debido al intenso uso de hardware que requiere, deja rastros físicos y de rendimiento muy evidentes:

PUBLICIDAD

  • Ventiladores al máximo: los ventiladores de la tarjeta gráfica y el procesador giran a toda velocidad y hacen un ruido inusual incluso cuando el equipo está en reposo o con solo el navegador abierto.
  • Caída brusca de FPS: experimentas tirones constantes (stuttering) o una disminución drástica y repentina del rendimiento en videojuegos que antes funcionaban de manera fluida.
  • Consumo elevado en el Administrador de tareas: al presionar Ctrl + Shift + Esc, notas que el uso de CPU o GPU está en el 90% o 100% debido a procesos con nombres extraños o genéricos de Windows que se cierran misteriosamente cuando intentas inspeccionarlos.
  • Sobrecalentamiento y apagones: temperaturas inusualmente altas que pueden hacer que la PC se reinicie o apague por protección térmica.
Síntomas como ventiladores al máximo y brusca caída de FPS pueden indicar la presencia de un criptominero oculto. (Imagen Ilustrativa Infobae)

Cómo proteger tu equipo y eliminar el riesgo

Para evitar caer en esta nueva oleada de ataques dentro de Steam, las medidas de prevención y remediación se basan en el sentido común digital y el control del sistema:

  • Nunca ejecutes comandos de desconocidos: desconfía de cualquier guía, foro de ayuda o usuario en Steam que te pida abrir PowerShell, la terminal de comandos (CMD) o la ventana “Ejecutar” (Win + R) para copiar y pegar secuencias de código.
  • Revisa las extensiones y tareas programadas: muchos criptomineros configuran tareas en el Programador de tareas de Windows para reactivarse cada vez que enciendes la computadora.
  • Utiliza herramientas de análisis profundo: si sospechas que tu equipo está minando para terceros, ejecuta un análisis completo en modo seguro con tu software de seguridad o herramientas especializadas en detección de malware persistente.
  • Reporta los hilos fraudulentos: utiliza el botón de reporte dentro de Steam para que los moderadores eliminen las guías y comentarios que distribuyen técnicas como ClickFix antes de que afecten a jugadores menos experimentados.