<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cryptominer on CuraSec</title><link>https://curasec.metacog.co.kr/tags/cryptominer/</link><description>Recent content in Cryptominer on CuraSec</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 26 Jul 2026 12:14:17 +0000</lastBuildDate><atom:link href="https://curasec.metacog.co.kr/tags/cryptominer/index.xml" rel="self" type="application/rss+xml"/><item><title>Steam forum ClickFix attacks drop XMRig cryptominers on gamers</title><link>https://curasec.metacog.co.kr/insights/2026-07-26-steam-forum-clickfix-attacks-infect-gamers-with-xmrig-crypto/</link><pubDate>Sun, 26 Jul 2026 12:14:17 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-07-26-steam-forum-clickfix-attacks-infect-gamers-with-xmrig-crypto/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Learn:&lt;/strong> ClickFix technique (fake browser/app fix prompts that execute malicious commands) is worth understanding if your users or developers frequent gaming forums, but no enterprise software or infrastructure is directly implicated here.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Plan:&lt;/strong> Build or tune detections for ClickFix-style execution chains (clipboard-hijack PowerShell/cmd invocations) and XMRig process signatures on endpoints; this campaign reinforces that the lure technique is now widespread across consumer platforms and may appear in enterprise contexts.&lt;/li>
&lt;li>&lt;strong>Leader — Skip&lt;/strong>&lt;/li>
&lt;/ul></description></item></channel></rss>