В следующий раз, когда вы отправитесь на задание в Grand Theft Auto 5, будьте готовы принять участие в реальном ограблении. Да, это согласно данным CNBC и исследователей Avast, которые сообщили об обнаружении нового вредоносного ПО под названием «Crackonosh». Вирус, циркулирующий с 2018 года, был обнаружен на более чем 222 000 взломанных компьютерах и принес Monero на сумму более 2 миллионов долларов.
ЗНАЕТЕ ЛИ ВЫ?
Обычно Monero — это конфиденциальная монета. используется хакерами, поскольку его легче отследить, чем другие криптовалюты, такие как Биткойн и другие.
Какие игры подвержены вредоносному ПО Crackonosh?
По мнению исследователей, хакеры встраивают вредоносное ПО Crackonosh в таких видеоиграх, как Grand Theft Auto 5, The Sims 4, Pro Evolution Soccer 2018, NBA 2K19, Jurassic World Evolution, We Happy Few, Euro Truck Simulator 2, Fallout 4 GOTY, Far Cry 5 и других популярных играх, установленных с торрента. веб-сайты. До сих пор Краконош заражал такие страны, как Филиппины, Бразилия, Индия, США, Великобритания и другие.
Распространение вредоносного ПО Crackonosh
Как вредоносное ПО Crackonosh влияет на пользователей?
Вредоносное ПО Crackonosh, безусловно, является уроком для тех, кто пытается получают взломанные, пиратские или торрент-версии популярных игр, но они не знают, что впоследствии это может привести к потере многих копеек. Далее вирус Crackonosh выполняет следующие шаги:
- Сначала жертва устанавливает взломанную или пиратскую версию игры.
- Вирус Crackonosh удаляет три ключевых файла с именами winrmsrv.exe, winscomrssrv.dll и winlogui.exe. и он предпринимает действия для защиты, отключая обновления Windows и удаляя антивирусное или защитное программное обеспечение.
- Без ведома владельца программа майнинга криптовалюты работает в фоновом режиме и вызывает следующие проблемы: – медленная и вялая работа ПК. , увеличивает счета жертвы за электроэнергию и изнашивает компоненты в результате чрезмерного использования.
- После этого Краконош использует множество схем криптоджекинга, чтобы заставить майнеров работать и использовать вычислительную мощность компьютера для добычи криптовалюты.
ЗНАЕТЕ ЛИ ВЫ?
До 2021 года японский поставщик технических услуг – NTT в своем отчете Global Threat Intelligence Report сообщал, что «криптоджекинг вредоносных программ составлял более 41% все вредоносное ПО по сравнению с прошлым годом!»
Посмотрите на диаграмму ниже, на которой изображен ent Процесс установки ire Crackonosh:
Чтобы получить полное представление о каждом этапе, посетите сайт Avast Blogspot!
Кроме того, возможности антиобнаружения Crackonosh гарантируют, что он заменяет важные системные файлы Windows, а также использует безопасный режим чтобы еще больше повредить защитные механизмы. Мало того, вредоносная угроза включает в себя множество приемов антианализа для предотвращения обнаружения. Он даже может внести дополнительные изменения в реестр, чтобы отключить другие функции безопасности. Все эти основные подходы просто затрудняют идентификацию и удаление Краконоша!
При этом технологический гигант Microsoft высказался о продолжающихся атаках: «Проблема не соответствует требованиям обслуживания безопасности, отметив, что атака основана на наличии административных/корневых привилегий, добавив» злонамеренный администратор может делать гораздо худшие вещи».
Почему в основном выбирают компьютеры геймеров?
Целевыми машинами в основном являются компьютеры геймеров, поскольку они оснащены одними из самых мощных центральных процессоров (ЦП). ) и графические процессоры, которые можно легко использовать для майнинга криптовалют. И какой может быть самый простой способ проникнуть в компьютеры геймеров? Распространение взломанных или пиратских копий видеоигр премиум-класса, которые соблазняют геймеров и легко делают их жертвами атак Краконоша!
Какова конечная цель Crackonosh?
Ну, пока люди продолжают устанавливать торрент-версии программного обеспечения, подобные атаки будут становиться прибыльными для киберпреступников. По словам охранной фирмы Avast: «Основной вывод из этого заключается в том, что вы действительно не можете получить что-то просто так, и когда вы пытаетесь украсть программы, есть вероятность, что кто-то пытается украсть у вас». Если на вашем компьютере внезапно появилось множество вирусов, ваше антивирусное решение не может быть найдено и обновления Windows не получены, возможно, вы используете вредоносное ПО Crackonosh.
Итак, как мы можем предотвратить вредоносное ПО Crackonosh? Ну для начала хватит пиратить игры. Во-вторых, вам также следует рассмотреть возможность сканирования каждого установщика программы с помощью надежного антивирусного решения перед его запуском. Просто щелкните правой кнопкой мыши установщик (из папки «Загрузки») и выберите опцию «Сканировать с помощью антивирусной утилиты» в соответствии с вашими предпочтениями!
Нашли эту публикацию в блоге интересной? Следите за WeTheGeek в Facebook и Instagram!
Читать: 0