最近Steam社区论坛上冒出不少假修复方案,专门盯着遇到游戏报错、急着找解决办法的玩家下手。这些帖子包装得像技术教程,实则以“修复补丁”为名携带Clickfix恶意软件,一不留神就会中招。

被点名的陷阱操作方式非常老套却有效——要求玩家通过Win+R组合键打开运行窗口,或者在CMD命令行、PowerShell里粘贴一段代码,美其名曰“即时修复”。一旦照做,恶意程序便会静默安装,轻则弹窗劫持,重则窃取账号凭证或系统控制权。

打开网易新闻 查看精彩图片

这次被曝光的手法针对性很强,伪装的全是玩家在讨论区常问的实际问题,比如进不去游戏、闪退、帧数异常等。发帖者往往还会用“我自己试过了”“实测有效”这类话术降低戒心,让着急解决问题的玩家很难不去尝试。尤其对不熟悉系统命令的普通玩家来说,更容易误以为运行官方命令是常规排查步骤。

这已经不是Steam论坛第一次出现恶意钓鱼内容,但利用系统自带工具直接植入的手法,攻击链路格外短,绕过杀软的几率也更高。目前安全社区已开始跟踪这批伪造“修复”的传播链,提醒大伙儿在论坛里看到任何要求打开Win+R或运行PowerShell的所谓“解决方案”,一律先停下来多想一步。

如果你正好遇到游戏问题,最稳的做法还是先确认帖子来源:发帖人的注册时间、历史回复记录、有没有社区勋章都是参考点。真正可靠的官方修复往往会在开发者公告或置顶帖里出现,不会藏在某条回复里只给一句命令行。别让急着开游戏的冲动,把自己架到了陌生人的代码面前。