แฮกเกอร์แอบมัลแวร์ไปยังพีซีของเกมเมอร์

นับตั้งแต่ปี 2018 เป็นต้นไป แฮ็กเกอร์ได้ลักลอบนำมัลแวร์ที่ชื่อว่า "Crackonosh" มาใช้ในการดาวน์โหลดวิดีโอเกมยอดนิยมแบบทอร์เรนต์เพื่อใช้พีซีของนักเล่นเกมเพื่อฟาร์มสกุลเงินดิจิทัลของ Moreno

บริษัทรักษาความปลอดภัย Avast ได้รายงาน ที่ทอร์เรนต์ดาวน์โหลดเกมพีซียอดนิยมเช่น NBA 2K19, GTA V, และ Far Cry 5 ถูกใช้เพื่อติดตั้ง "การทำเหมืองมัลแวร์" บนพีซีของเกมเมอร์ มัลแวร์ที่ Avast เรียกว่า "Crackonosh" ใช้ประโยชน์จาก Windows Safe mode เพื่อหลบเลี่ยงซอฟต์แวร์ป้องกันไวรัส จากนั้นจะปิดใช้คุณลักษณะความปลอดภัยของระบบเพื่อให้ตรวจพบหรือลบตัวเองได้ยากขึ้น

เด็กผู้ชายที่มีหูฟังเล่นบนคอมพิวเตอร์ของเขา

La Bicicleta Vermella / Getty Images

ธงสีแดงที่ต้องระวังอย่างหนึ่งคือพีซีของคุณรีสตาร์ทโดยไม่คาดคิดในเซฟโหมด ซึ่งบันทึกของ Avast อาจทำการรีสตาร์ทหลายครั้งหลังจากติดตั้งการดาวน์โหลดที่ติดไวรัส โปรแกรมความปลอดภัยส่วนใหญ่ไม่เปิดใช้งานเมื่อระบบเริ่มทำงานในเซฟโหมด ซึ่งช่วยให้มัลแวร์ติดตั้งตัวเองได้สำเร็จ

ส่วนหนึ่งของกระบวนการนี้รวมถึงการค้นหาและลบโปรแกรมป้องกันไวรัส เช่น Adaware, Norton และ McAfee

หากคุณเชื่อว่าอาจมีการติดตั้ง Crackonosh บนคอมพิวเตอร์ของคุณ คุณสามารถดู Avast's. ได้

เอกสารตัวบ่งชี้การประนีประนอม (IoCs) เพื่อดูว่ามีอะไรตรงกันหรือไม่ คุณยังสามารถดูคำแนะนำโดยละเอียดเกี่ยวกับการลบมัลแวร์ออกจากระบบของคุณในรายงานของ Avast

รายชื่อผู้ติดตั้งที่ติดไวรัส

Avast

Avast เตือนไม่ให้ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่แคร็กโดยระบุว่า "สิ่งสำคัญในการเอาตัวรอดจากสิ่งนี้คือคุณ ไม่ได้อะไรโดยเปล่าประโยชน์จริงๆ และเมื่อคุณพยายามขโมยซอฟต์แวร์ อาจเป็นไปได้ว่ามีคนพยายามขโมยจาก คุณ."

มีทฤษฎีว่า Crackonosh หมุนเวียนมาตั้งแต่ปี 2018 เป็นอย่างน้อย โดยใช้พีซีที่ติดเชื้อมากกว่า 222,000 เครื่องเพื่อขุดเงินกว่า 2 ล้านเหรียญใน Moreno cryptocurrency ทั่วโลก