Saltar al contenido
OndaCorta

Falsos consejos en foros de Steam instalan mineros de Monero en PC

Una campaña de ingeniería social suplanta el soporte técnico en la plataforma de Valve para convencer a los usuarios de ejecutar scripts maliciosos en Windows.

Por Nahuel Soria · · 2 min de lectura

A comienzos de agosto de 2026, investigadores de ciberseguridad revelaron una nueva campaña de ataques informáticos dirigida a los usuarios de Steam. Los delincuentes utilizan la sección de discusiones de la plataforma, considerada una de las principales fuentes de asistencia técnica para millones de jugadores en todo el mundo, para distribuir código malicioso bajo la apariencia de respuestas colaborativas. El esquema aprovecha las publicaciones donde los usuarios solicitan ayuda para resolver fallas en la ejecución de videojuegos, errores durante los procesos de instalación, archivos dañados o la desaparición inesperada de objetos dentro del inventario.

Poco después de que un jugador publica su consulta, cuentas controladas por los atacantes responden ofreciendo soluciones con un lenguaje técnico formal para transmitir efectividad. Las instrucciones recomiendan abrir el programa PowerShell en Windows con privilegios de administrador e ingresar una línea de código específica. Debido a que el procedimiento recurre a herramientas nativas e integradas en el sistema operativo de Microsoft, la recomendación resulta creíble para personas sin conocimientos informáticos avanzados.

Sin embargo, al ejecutar la secuencia solicitada, PowerShell descarga de manera silenciosa un script remoto alojado en un servidor externo bajo control de los ciberdelincuentes. Dicho script descarga e instala un archivo ejecutable con extensión .exe que corresponde al minero XMRig. Aunque XMRig es una herramienta legítima de código abierto concebida para minar la criptomoneda Monero, en este escenario se implementa sin la autorización ni el conocimiento del propietario del equipo informático.

Una vez activado, el software trabaja en segundo plano utilizando el procesador principal para realizar cómputos matemáticos destinados a la generación de activos digitales para los atacantes. De acuerdo con reportes del portal especializado BleepingComputer, este método de engaño representa una variante de la técnica de ingeniería social denominada ClickFix. A diferencia de las intrusiones que explotan vulnerabilidades o brechas en el código del sistema operativo, esta modalidad induce a la propia víctima a autorizar la ejecución del programa malicioso.

Si bien este tipo de malware no se enfoca de forma primaria en el robo inmediato de credenciales o información personal, compromete de manera drástica los recursos físicos de la computadora. La actividad continua del minero genera un consumo muy elevado del procesador, el funcionamiento permanente de los sistemas de ventilación a máxima velocidad, un sobrecalentamiento constante del equipo y un incremento notable en la factura de energía eléctrica. Asimismo, los jugadores experimentan una degradación severa en el rendimiento de los videojuegos y aplicaciones, mientras el sistema permanece vulnerable a potenciales infecciones secundarias.

Para mitigar el riesgo de infección, especialistas en seguridad recomiendan desconfiar de cualquier sugerencia en foros públicos que condicione la resolución de un problema a la ejecución de código en PowerShell, el Símbolo del sistema o la Terminal. Frente a fallas técnicas, la mejor alternativa consiste en acudir a la documentación oficial publicada por los desarrolladores del juego o dirigirse al canal de soporte técnico oficial de Steam. Adicionalmente, resulta clave verificar si otros miembros de la comunidad han alertado sobre la peligrosidad del mensaje, mantener activadas las soluciones antivirus capaces de bloquear comportamientos vinculados a la minería no autorizada y evitar la descarga de programas mediante enlaces provistos por usuarios desconocidos.

Fuentes

  1. Cuidado con Steam: hackers usan falsos consejos en los foros para robar cuentas de jugadores (www.infobae.com)

Este artículo fue elaborado por el sistema editorial automatizado de Onda Corta a partir de las fuentes citadas, con supervisión humana del proceso. ¿Encontraste un error? Reportalo.

Seguí leyendo

El boletín de Onda Corta

Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.