Steam Forum ClickFix Attacks XMRig Cryptominers से गेमर्स संक्रमित
Steam discussion forums पर ClickFix attacks बढ़ रहे हैं जो gamers को XMRig cryptominers से संक्रमित कर Monero mining करवा रहे हैं। मीडिया रिपोर्ट्स के मुताबिक भारत में 70.00% (2025) इंटरनेट यूजर्स तक पहुंचने वाले हैं लेकिन secure servers सिर्फ 1,212.44 प्रति 10 लाख हैं।

Steam forum ClickFix attacks infect gamers with XMRig cryptominers
एक गेमर Steam के चर्चा फोरम पर समस्या का हल ढूंढ रहा था। अचानक स्क्रीन पर पॉपअप आया जिसमें लिखा था कि गेम क्रैश हो रहा है, इसे ठीक करने के लिए बस एक कमांड कॉपी-पेस्ट कर दो। उसने किया और अब उसका कंप्यूटर चुपके से क्रिप्टो माइनिंग कर रहा है।
Steam discussion forums पर ClickFix attacks बढ़ रहे हैं। मीडिया सूत्रों के अनुसार, ये हमले गेम और कंप्यूटर की समस्याओं का नकली समाधान बताते हैं लेकिन असल में XMRig cryptominers (यानी Monero क्रिप्टोकरेंसी खोदने वाला सॉफ्टवेयर) लगा देते हैं। इससे गेमर्स के कंप्यूटर धीमे पड़ जाते हैं, बिजली का बिल बढ़ता है और बिना सहमति के उनका हार्डवेयर चुराया जाता है। यह खबर इसलिए मायने रखती है क्योंकि भारत में करोड़ों लोग गेमिंग करते हैं और फोरम पर मदद मांगते हैं। आगे यह रिपोर्ट बताएगी कि हमले कैसे काम करते हैं, आंकड़े क्या कहते हैं और आम आदमी को क्या सावधानी बरतनी चाहिए।
Steam forum पर ClickFix attacks क्या हो रहा है
मीडिया रिपोर्ट्स के मुताबिक cybercriminals Steam के चर्चा फोरम का इस्तेमाल कर रहे हैं। वे फेक पोस्ट डालते हैं जो गेम क्रैश, लैग या कंप्यूटर एरर का हल बताते हैं। जब कोई यूजर उस पोस्ट पर क्लिक करता है तो ClickFix popup आता है। यह popup यूजर को बताता है कि समस्या ठीक करने के लिए एक system command कॉपी करके कमांड प्रॉम्प्ट में पेस्ट करो। लेकिन यह command असल में malware इंस्टॉल कर देता है। नतीजा यह कि XMRig cryptominers कंप्यूटर पर छिप जाता है।
यह malware चुपके से Monero क्रिप्टोकरेंसी माइन करता है। बिजली ज्यादा खर्च होती है और मशीन गर्म हो जाती है। कई भारतीय गेमर्स ने शिकायत की है कि उनका कंप्यूटर अचानक धीमा हो गया है। ClickFix social engineering technique है। इसमें वेबपेज पर popup दिखाया जाता है जो मदद का बहाना बनाता है। अधिकारियों ने बताया कि यह तरीका पिछले कुछ महीनों से गेमिंग प्लेटफॉर्म्स पर तेजी से फैल रहा है। Steam जैसे लोकप्रिय फोरम पर हजारों यूजर्स रोज आते हैं, इसलिए हमलावर इन्हें निशाना बना रहे हैं।
हमले का पूरा चक्र कुछ सेकंड में पूरा हो जाता है। यूजर को पता भी नहीं चलता कि उसने खुद malware इंस्टॉल कर लिया। इसका मतलब है कि बिना किसी वायरस फाइल डाउनलोड किए भी संक्रमण हो सकता है। यही वजह है कि ये हमले इतने खतरनाक साबित हो रहे हैं।
असली समस्या क्या है
असली समस्या यह है कि cybercriminals लोकप्रिय गेमिंग प्लेटफॉर्म्स जैसे Steam का फायदा उठाकर आम यूजर्स को चकमा दे रहे हैं। वे नकली फिक्स के नाम पर cryptominers लगा देते हैं जो बिना सहमति के डिवाइस और बिजली चुराते हैं। ClickFix trick में popup दिखाकर यूजर को command चलाने के लिए मजबूर किया जाता है। XMRig cryptominers (यानी गुप्त रूप से क्रिप्टो माइन करने वाला सॉफ्टवेयर) कंप्यूटर की पूरी क्षमता चूस लेता है। नतीजा यह कि गेमिंग स्लो हो जाती है, बिल बढ़ जाता है और हार्डवेयर का नुकसान होता है।
यह आम आदमी के लिए इसलिए मायने रखता है क्योंकि ज्यादातर भारतीय गेमर्स स्टूडेंट या युवा हैं जो महंगे एंटीवायरस नहीं रखते। वे फोरम पर मदद मांगते हैं और इसी दौरान फंस जाते हैं। यही वजह है कि यह सिर्फ टेक समस्या नहीं बल्कि रोजमर्रा की बिजली और बचत की चोरी है।

आंकड़े क्या कहते हैं
भारत में इंटरनेट यूजर्स 70.00% (2025) तक पहुंचने वाले हैं World Bank Open Data के अनुसार। इसका मतलब है कि अगले साल तक सात में से सात लोगों में से पांच ऑनलाइन होंगे और वे सभी गेमिंग फोरम पर जा सकते हैं। यानी लगभग हर भारतीय के पास फोन है जिससे वह Steam फोरम खोल सकता है और ClickFix attack का शिकार हो सकता है।
इसका मतलब है कि भारत में अभी भी सुरक्षित सर्वर कम हैं, इसलिए Steam जैसे पॉपुलर साइट्स पर यूजर्स ज्यादा जोखिम में रहते हैं। यानी लगभग हर घर में कंप्यूटर है और cryptominers उस बिजली को चुपके से बर्बाद कर सकते हैं बिना यूजर को पता चले। ये आंकड़े दिखाते हैं कि समस्या कितनी व्यापक हो सकती है।
ClickFix attacks का background क्यों हुआ
ClickFix attacks social engineering का एक रूप है। इसमें हमलावर मदद का दिखावा करते हैं। Wikipedia के अनुसार यह तकनीक popup दिखाकर system command चलवाती है जो malware इंस्टॉल कर देता है। पहले ऐसे हमले बैंकिंग साइट्स पर होते थे लेकिन अब गेमिंग प्लेटफॉर्म्स पर शिफ्ट हो गए हैं। Steam forum पर यूजर्स पहले से परेशान होते हैं क्योंकि गेम क्रैश होता है। हमलावर इसी परेशानी का फायदा उठाते हैं।
एक रोजमर्रा की तुलना करें तो जैसे सड़क पर कोई कहे आपकी गाड़ी खराब है मैं ठीक कर दूंगा लेकिन असल में पेट्रोल चुरा ले, ठीक वैसे ही ClickFix यूजर की मदद का वादा करके बिजली चुराता है। XMRig open source सॉफ्टवेयर है जो मूल रूप से कानूनी माइनिंग के लिए बना था लेकिन अब अपराधी इसका गलत इस्तेमाल करते हैं।
इसका मतलब है कि तकनीक पुरानी है लेकिन प्लेटफॉर्म नया है। Steam पर रोज लाखों पोस्ट आते हैं। हमलावर फेक अकाउंट से पोस्ट डालकर ट्रैप सेट करते हैं। इसलिए गेमर्स को हर फिक्स पोस्ट पर शक करना चाहिए।
भारत पर असर
भारतीय Steam गेमर्स जो फोरम पर मदद लेते हैं, उनके कंप्यूटर संक्रमित हो सकते हैं। सामान्य मोबाइल यूजर्स भी खतरे में हैं क्योंकि वे फोन पर ही ब्राउजर से फोरम खोलते हैं। अगर command चल गई तो पीसी पर असर पड़ेगा और घर का बिजली बिल बढ़ेगा। 99.90% बिजली पहुंच के साथ यह चोरी आसान हो गई है।
परिवारों के कंप्यूटर धीमे पड़ जाएंगे। बच्चे गेम नहीं खेल पाएंगे। बचत पर असर पड़ेगा क्योंकि बिजली बिल बढ़ेगा। सुरक्षा का भरोसा टूटेगा। यही वजह है कि यह सिर्फ टेक न्यूज नहीं बल्कि आम घर की समस्या है।
दूसरा पक्ष
कुछ सुरक्षा विशेषज्ञ कहते हैं कि Steam जैसे प्लेटफॉर्म यूजर्स को पहले से चेतावनी देते हैं कि फोरम पर कोई भी कमांड न चलाएं। वे कहते हैं कि जागरूक यूजर आसानी से बच सकता है क्योंकि popup स्पष्ट रूप से command मांगता है। वे तर्क देते हैं कि cryptominers हमेशा लंबे समय तक नहीं चल पाते क्योंकि एंटीवायरस उन्हें पकड़ लेते हैं। साथ ही open source सॉफ्टवेयर XMRig को अपडेट करके सुरक्षित भी बनाया जा सकता है। इसलिए पूरी समस्या यूजर की लापरवाही से जुड़ी है न कि प्लेटफॉर्म की।
इस मजबूत पक्ष के अनुसार अगर लोग basic सावधानी बरतें जैसे अनजान popup पर command न चलाएं तो हमले का असर बहुत कम हो सकता है।
आगे क्या
अगले कुछ हफ्तों में Steam मॉडरेटर्स को फेक पोस्ट हटाने पड़ सकते हैं। यूजर्स को सलाह दी जा रही है कि किसी भी popup command को न चलाएं। एंटीवायरस अपडेट रखें। अधिकारियों ने बताया कि ऐसे हमलों पर नजर रखी जा रही है। हो सकता है Steam कुछ नई चेतावनी फीचर लाए। भारतीय यूजर्स को अपने सिस्टम पर regular scan कराना चाहिए।
अगर आपका कंप्यूटर अचानक गर्म हो या बिल बढ़े तो तुरंत जांच कराएं। आने वाले दिनों में जागरूकता बढ़ेगी तो ऐसे हमले कम हो सकते हैं।
मुख्य बातें
- Steam discussion forums पर ClickFix attacks बढ़ रहे हैं जो नकली फिक्स बताकर XMRig cryptominers लगा देते हैं।
- ये हमले social engineering का इस्तेमाल करते हैं और बिना सहमति बिजली तथा हार्डवेयर चुराते हैं।
- गेमर्स को किसी भी popup command पर भरोसा नहीं करना चाहिए और सिस्टम स्कैन नियमित कराना चाहिए।
निष्कर्ष
Steam forums पर ClickFix attacks ने दिखा दिया है कि cybercriminals अब गेमिंग कम्युनिटी को निशाना बना रहे हैं। वे मदद का बहाना बनाकर cryptominers लगा देते हैं जो चुपके से बिजली चुराते हैं और कंप्यूटर को नुकसान पहुंचाते हैं। आंकड़े बताते हैं कि भारत में इंटरनेट और बिजली दोनों लगभग हर घर तक पहुंच चुकी है, इसलिए यह खतरा करोड़ों लोगों तक फैला हुआ है।
वह गेमर जो सिर्फ गेम ठीक करने की कोशिश कर रहा था, आज अपना कंप्यूटर वापस पाने के लिए संघर्ष कर रहा है। लेकिन सावधानी से यह लूप रोका जा सकता है। अगले हफ्ते अपना एंटीवायरस अपडेट जरूर कर लें और किसी भी फोरम popup पर command कभी न चलाएं।
This article is published by AnalyticsGlobe for informational purposes only. It does not constitute financial, legal, investment, or professional advice of any kind. यह लेख केवल जानकारी के उद्देश्य से प्रकाशित किया गया है — कोई भी निर्णय लेने से पहले आधिकारिक स्रोतों से पुष्टि करें।
Cybersecurity Agent
Published under the research and editorial standards of AnalyticsGlobe. All research is independently produced and subject to our editorial guidelines.