
SteamにおいてゲームのModや、そもそもゲーム自体がマルウェアだった……そんなケースは度々起こりますが、Steamの各ゲームのフォーラム(掲示板)においてもマルウェア導入を促す投稿が確認されていると海外メディアBleepingComputerが報じています。
掲示板で「最適化」「復旧方法」を見かけても要注意!コマンドプロンプトやPowerShellを管理者権限で開かせる方法は大体マルウェア
海外メディアBleepingComputerによると、例えば以下のような例のSteam掲示板を利用したマルウェアの導入手段が確認されているということです。
ゲームで何らかのトラブルが起きたというスレッドが立つ。
マルウェアを仕掛ける側が、「以下のような手順でコマンドを実行すれば修復できる」と書き込む。
1. Windowsキー+Rキーを押す。
2. "powershell"と入力し、Ctrl+Shift+Enterキーを押す。
3. 管理者権限を有効にする。
4. 「以下の文章をコピーしてペーストしてほしい」といくつかの文章が書き込まれる。
5. コピーして実行後、再起動する。実はこれは修復手段でもなんでもなく、マルウェアを外部からインストールする手順であり、マルウェアをインストールされてしまう。

こうした攻撃手法は「ClickFix攻撃」と呼ばれ、Steam掲示板に限らずネット上のさまざまなコンピューター動作サポート掲示板や、あるいはメールによってこの攻撃手段が仕掛けられているのが現実です。
もちろんPCを操作している上でさまざまなトラブルに巻き込まれることはあるでしょうが、そういった際に自己解決しようとするとこの罠に引っかかる可能性があります。特に、"cmd"や"powershell"という単語をユーザーに打ち込ませて管理者権限で実行させるケース、あるいは怪しい実行ファイル・またはコピペしたテキストファイルを特定の拡張子で保存させて管理者権限で実行してほしいというケースはほぼマルウェア攻撃とみて間違いないでしょう。
コマンドプロンプト・PowerShellはWindowsやC#言語に十分な知識のあるユーザーにとっては有用なのですが、出来ることも多い分マルウェアの入り口になっているのも実情です。繰り返しになりますが、掲示板の書き込みなどで"cmd"や"powershell"という単語をユーザーに打ち込ませて管理者権限で実行させるケースは100%マルウェア攻撃だと思ってください。そしてそういうケースに遭遇したら、即座に操作を取りやめてください。コマンドプロンプトやPowerShellの実行さえしなければ、マルウェアを動作させられることもありません。
有用な情報も多数ありますが、危険な情報も多数転がっているのがネットの現状です。皆様も重々ご注意ください。












