MSI Afterburner spleciony ze złośliwym oprogramowaniem krążącym w środowisku naturalnym


MSI Afterburner to prawdopodobnie najpopularniejsze narzędzie do przetaktowywania kart graficznych, a najlepszym miejscem do jego znalezienia jest strona internetowa MSI. Istnieje kilka innych witryn, które redystrybuują narzędzie, wiele z nich to godne zaufania publikacje techniczne dla entuzjastów komputerów osobistych; ale niektóre z nich nie są. Istnieje kilka podejrzanych stron internetowych, które używają technik SEO, aby znaleźć się w wynikach wyszukiwania online, wyglądając na kopie lustrzane pobierania dla MSI Afterburner. Podczas gdy niektóre z tych witryn służą tylko do uzyskiwania przychodów z reklam w ruchu internetowym, inne wręcz podszywają się pod witrynę MSI (tj. są klonami wizualnymi) i hostują elementy redystrybucyjne Afterburner, tylko te mają bardziej złowrogi motyw — zainfekowanie cię złośliwym oprogramowaniem.

Analitycy cyberbezpieczeństwa z Cyble zidentyfikowali takie fałszywe strony internetowe, które są wizualnie identyczne z witryną MSI; które zawierają zmodyfikowane wersje oprogramowania Afterburner ze złośliwym oprogramowaniem. To złośliwe oprogramowanie może zainfekować Twój komputer wieloma szkodliwymi rzeczami, w tym atakami typu cryptojacking (wykorzystywanie zasobów systemowych komputera do wydobywania kryptowaluty dla atakującego); i kradzież danych. Cyble zdekonstruował zainfekowany instalator Afterburner, aby zidentyfikować jego naturę. Najwyraźniej używa oprogramowania górniczego Monero XMR do wydobywania kryptowaluty. Najwyraźniej atakujący przepakował program Afterburner do niestandardowego instalatora, który oprócz instalacji programu Afterburner pobiera koparkę XMR z Internetu i infekuje Eksploratora Windows (explorer.exe) ładunkiem służącym do przechwytywania kryptowalut. Najłatwiejszym sposobem uniknięcia tego jest trzymanie się znanych źródeł, takich jak strona internetowa MSI (www.msi.com); lub znanych witryn autoryzowanych do redystrybucji Afterburner. W przypadku infekcji SFC (kontroler plików systemowych) w połączeniu z Windows Defender lub innym popularnym oprogramowaniem antywirusowym powinno pomóc.



Source link

Advertisment

Więcej

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Advertisment

Podobne

Advertisment

Najnowsze

Strona główna Apple dodała interaktywny zwiastun „gumki” przed jutrzejszym wydarzeniem dotyczącym iPada

Strona główna Apple.com został zaktualizowany o zwiastun z ostatniej chwili, aby uczcić nadchodzące wydarzenie Apple, które rozpoczyna się jutro o 7:00 czasu pacyficznego....

Fresh From the Bench: Listen SoundCheck and AmpConnect 621 Audio and Acoustics Test Suite

The latest version of Listen's flagship audio test software, SoundCheck 21, allowed audioXpress to review also the latest Listen AmpConnect 621 USB-controlled multichannel...

XFX wprowadza na rynek kartę graficzną Radeon RX 7900 XTX Phoenix Nirvana

W weekend firma XFX wprowadziła na rynek kartę graficzną Radeon RX 7900 XTX Phoenix Nirvana, nowy flagowy produkt firmy, wykonany na zamówienie, oparty...
Advertisment