تحميل بعناية الألعاب المقرصنة، والباحثين العثور على البرامج الضارة المدرجة
عند تنزيل وتثبيت الألعاب المقرصنة على جهاز الكمبيوتر أو الكمبيوتر المحمول، عادة ما تعطي تطبيقات مكافحة الفيروسات المثبتة تحذيرا فوريا. وأنت، كمستخدم يريد أن يلعب اللعبة على الفور، سيتم تعطيل الإخطارات وجدران الحماية على الفور.
في الواقع، وفقا لبحث خبراء الأمن، كان القرار خاطئا. قاتل. ومن المحتمل أن تحول وحدة معالجة الرسومات على جهازك إلى أداة تعدين للعملات المشفرة. الشيء المخيف هو أن هذه البرامج الضارة لديها أيضا القدرة على تعطيل جدار الحماية من الفيروسات.
وهذا يعني أنه بمجرد إصابة جهازك بالبرامج الضارة، سيكون أمان البيانات والخصوصية المخزنة على جهازك أكثر عرضة للخطر. من الأسهل التسلل!
وذكر تقرير صدر مؤخرا عن شركة مكافحة الفيروسات أفاست أن هذا التشفير التعدين البرمجيات الخبيثة يسمى Crackonosh. حتى الآن، أصابت البرامج الضارة أكثر من 200,000 جهاز Windows منذ عام 2018.
وفقا لحصيلة الشركة ، لمدة عامين البرمجيات الخبيثة المصابة أجهزة الكمبيوتر ، والمتسللين وراء البرمجيات الخبيثة تمكنت من تحقيق ربح يصل إلى 2 مليون دولار أمريكي. رائع!
"يتم نشر Crackonosh في نسخ غير قانونية من شعبية وسعى كثيرا بعد البرمجيات. (البرمجيات الخبيثة) قادرة على تعطيل العديد من برامج مكافحة الفيروسات شعبية كجزء من استراتيجية مكافحة الكشف ومكافحة التتبع"، وكتب الباحث أفاست دانيال بينيس، عبر دليل تومز، الأربعاء، 30 يونيو.
وأوضح دانيال أن عددا من الألعاب قد أصيبت بهذه البرامج الضارة. يتضمن إصدارات متصدعة من لعبة العام ، Far Cry 5 ، Grand Theft Auto V ، NBA 2K19 ، Pro Evolution Soccer 2018 ، إلى The Sims 4 و The Sims 4 Seasons.
وفقا لدانيال، من الصعب الكشف عن هذه البرامج الضارة من قبل antiviruses والمستخدمين. في الواقع، كما هو موضح أن البرامج الضارة لا تتداخل مع أداء أو وظائف البرنامج. ومع ذلك، هناك أنشطة لا يمكن الكشف عنها التي تعمل أثناء اللعبة.
"عندما يتم تثبيت لعبة متصدع، والبرمجيات الخبيثة إجراء بعض التغييرات على سجل ويندوز عن طريق تثبيت عدد من البرامج التي تبدو وكأنها خدمات ويندوز نموذجية: winrmsrv.exe، winscomrssrv.dll وwinlogui.exe - البرامج الأخيرة هي جزء من برنامج تعدين العملة"، وقال دانيال.
أعطى دانيال أيضا نصائح لتحديد ما إذا كان جهاز شخص ما مصابا بهذه البرامج الضارة أم لا. واحد منهم عن طريق التحقق من خدمات مكافحة الفيروسات المثبتة. إذا فجأة الكثير من الفيروسات تصيب جهازك، ثم خدمة مكافحة الفيروسات لا يعمل، يمكن أن يكون سبب هجوم Crackonosh.