MSI Afterburner spleciony ze złośliwym oprogramowaniem krążącym w środowisku naturalnym


MSI Afterburner to prawdopodobnie najpopularniejsze narzędzie do przetaktowywania kart graficznych, a najlepszym miejscem do jego znalezienia jest strona internetowa MSI. Istnieje kilka innych witryn, które redystrybuują narzędzie, wiele z nich to godne zaufania publikacje techniczne dla entuzjastów komputerów osobistych; ale niektóre z nich nie są. Istnieje kilka podejrzanych stron internetowych, które używają technik SEO, aby znaleźć się w wynikach wyszukiwania online, wyglądając na kopie lustrzane pobierania dla MSI Afterburner. Podczas gdy niektóre z tych witryn służą tylko do uzyskiwania przychodów z reklam w ruchu internetowym, inne wręcz podszywają się pod witrynę MSI (tj. są klonami wizualnymi) i hostują elementy redystrybucyjne Afterburner, tylko te mają bardziej złowrogi motyw — zainfekowanie cię złośliwym oprogramowaniem.

Analitycy cyberbezpieczeństwa z Cyble zidentyfikowali takie fałszywe strony internetowe, które są wizualnie identyczne z witryną MSI; które zawierają zmodyfikowane wersje oprogramowania Afterburner ze złośliwym oprogramowaniem. To złośliwe oprogramowanie może zainfekować Twój komputer wieloma szkodliwymi rzeczami, w tym atakami typu cryptojacking (wykorzystywanie zasobów systemowych komputera do wydobywania kryptowaluty dla atakującego); i kradzież danych. Cyble zdekonstruował zainfekowany instalator Afterburner, aby zidentyfikować jego naturę. Najwyraźniej używa oprogramowania górniczego Monero XMR do wydobywania kryptowaluty. Najwyraźniej atakujący przepakował program Afterburner do niestandardowego instalatora, który oprócz instalacji programu Afterburner pobiera koparkę XMR z Internetu i infekuje Eksploratora Windows (explorer.exe) ładunkiem służącym do przechwytywania kryptowalut. Najłatwiejszym sposobem uniknięcia tego jest trzymanie się znanych źródeł, takich jak strona internetowa MSI (www.msi.com); lub znanych witryn autoryzowanych do redystrybucji Afterburner. W przypadku infekcji SFC (kontroler plików systemowych) w połączeniu z Windows Defender lub innym popularnym oprogramowaniem antywirusowym powinno pomóc.



Source link

Advertisment

Więcej

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Advertisment

Podobne

Advertisment

Najnowsze

Przewodnik po Dniu Społeczności Pokémon Go Bounsweet

PokemonGo organizuje wydarzenie z okazji Dnia Społeczności Bounsweet Niedziela, 19 maja, od 14:00 do 17:00 czasu lokalnego. Zgodnie z oczekiwaniami w...

Porzucenie iFixit ujawnia dużą zmianę w możliwości naprawy iPada Pro M4

Zrzut ekranu Dzięki do rozbiórek I badania trwałości (zginania)., dowiadujemy się wiele o konstrukcji nowego, ultracienkiego iPada Pro. Teraz ludzie z iFixit to...

Pierwszy załogowy start Blue Origin od 2022 r.: gdzie oglądać

Minęło ponad półtora roku, odkąd rakieta New Shepard firmy Blue Origin uległa awarii w trakcie lotu, i ponad dwa lata od ostatniego lotu...
Advertisment