√ Ваша MSI Afterburner может быть заражена крипто-вредоносным ПО!
Обнаружены нелегальные версии популярной утилиты Afterburner GPU OC от MSI, которые устанавливают на компьютеры пользователей вредоносное ПО, отмечают специалисты по кибербезопасности из компании Cyble. Это новая волна вредоносных программ.
Исследователи Cyble обнаружили, что поврежденные пакеты программного обеспечения MSI Afterburner, найденные на неофициальных сайтах, содержат вредоносное ПО.
Вы приобрели новую видеокарту, процессор или устройство для своего ПК, и вам необходимо загрузить программное обеспечение. Чаще всего для загрузки необходимого ПО вы заходите на официальный сайт компании, иногда ищете нужный файл в Google, переходите по первой попавшейся ссылке и нажимаете кнопку "Установить". В следующий момент ваша антивирусная программа сходит с ума или игнорирует ситуацию, и ваш компьютер оказывается зараженным.
«Путь разрушения» цепочки заражения майнера XMR.
Этот сценарий случается чаще, чем думает обычный пользователь. Исследователи из Cyble обнаружили веб-сайты, которые могли появиться как официальная часть веб-сайта MSI Afterburner или как зеркало страницы загрузки программного обеспечения компании. Не моргнув глазом, вредоносное ПО внедряется в систему вашего ПК. Внезапно вы раскрываете важную информацию о банковских отчетах и других важных данных, или ваша система удаленно используется для майнинга данных или криптовалют. Может произойти несколько разных ситуаций, но с MSI Afterburner это те немногие серьезные проблемы, которые возникли.
Поддельная страница загрузки и настоящая страница загрузки. Источник изображения: Cyble
Вредоносная программа использует Monero XMR, позволяя пользователям удаленно добывать криптовалюту из другого места. Специалисты Cyble обнаружили, что хакер может создать собственный установочный пакет Afterburner, который найдет установочный файл Monero XMR где-нибудь в Интернете, а затем прикрепится к исполняемому файлу проводника Windows (explorer.exe) и установит вредоносную программу в систему.
Ссылки с надписью "Ad" являются поддельными, в то время как ссылка с официального сайта MSI является настоящей.
Наилучшим вариантом действий для любого пользователя является обращение к сайтам основных производителей и официальным страницам загрузки каждой компании. Никогда не следует прибегать к поиску файла в Интернете, если только вы не знаете, откуда берется файл или из какого места вы загружаете его (т.е. из надежного источника, которым пользователь пользовался в прошлом).
══════════════════════ Ξ
🗣 Сообщество · @win_prog (WinProg ┃ News ➢ Programming) ·
📌 Сообщество ВК ┃ vk.com/win_prog
📌 Телеграм канал ┃t.me/win_programs
🖋 #MSIAfterburner #КриптоВредонос #Безопасность #Антивирус #Технологии #КомпьютернаяБезопасность #Майнинг #ВредоносныеПрограммы #ЗащитаДанных
