Det forstyrrende kryptomineværktøj har en mørk hemmelighed

Et værktøj der hævdede at fjerne alle de eksisterende minedriftsgrænser på flere populære Nvidia GPU'er har vist sig at være malware i stedet for.

Nvidia RTX LHR v2 Unlocker af Sergey blev afsløret som et program, der ville ændre BIOS i Nvidia RTX 30-serien grafikkort for at låse op for fuld minedrift. Men efter en tidlig lancering er det nu blevet opdaget, at skaberen planlagde at sprede farlig malware til brugerne.

En cryptocurrency minedrift fra et computergrafikkort.
En cryptocurrency-minearbejder knyttet til en bærbar computerGetty billeder

Oprindeligt på grund af en offentlig betaversion i næste uge den 28. februar, blev værktøjet frigivet i går på udviklerens GitHub-side, som siden er blevet fjernet. Ifølge PCGamer, når filen 'LHRUNlocker Install.msi' er downloadet og kørt, implementeres powershell.exe, en Windows-tjeneste inficeret med malware. Tom's Hardware rapporterer også at en malware-scanning via Joe Sandbox bekræfter, at værktøjet forsøger at blokere Windows Defender i at opdage det.

Anbefalede videoer

Som rapporteret af PCMag, tilbød den russiske dataforsker Mikhail Stepanov noget yderligere indblik i det ondsindede program, der udgav sig for at oplåse Ethereum-minedrift. Selve installationsprogrammet inkluderer en Nvidia GeForce-driverfil, som 18 forskellige antivirusscanninger genkender som malware.

Stepanov, selv en cryptocurrency-minearbejder, forsøgte at pakke installationsprogrammet ud og køre det via en virtuel maskine. I modsætning til et værktøj, der endnu en gang kunne have ændret landskabet på GPU-markedet, fandt han ud af, at installationsprogrammet udtrækker en skadelig driverfil fra en server placeret på "drivers.sergeydev[.]com."

Mens det nøjagtige motiv bag udviklerens beslutning om at sprede malware forbliver uklart, gav Stepanov et fingerpeg om, hvad det kan have været. "Dette er en almindelig trojaner," fortalte Stepanov til PCMag. "Sandsynligvis ønskede de at bygge et botnet."

Botnets er blevet en effektiv metode til at installere crypto mining malware på systemer, så det er ikke langt ude at antage, at Sergey kan have planlagt at generere kryptofortjeneste ved at udnytte brugere, der downloadede hans fil. Selvfølgelig giver det perfekt mening, at Sergey ønskede at bygge et kryptomining-botnet. Han kunne have været forfalden til at modtage en enorm økonomisk medvind ved at mine på tusinder eller titusindvis af computere uden selv at løfte en finger. Han ville heller ikke skulle betale for de elomkostninger, der er forbundet med en sådan aktivitet.

Timingen af ​​Nvidia RTX LHR v2 Unlockers meddelelse var mistænkelig i sig selv, når man overvejede den aktuelle tilstand af kryptovalutamarkedet. Med priserne faldende over hele linjen for nogle af de mest populære mønter såsom Bitcoin og ETH, er hele kryptorummet i øjeblikket i frit fald. Hvorfor skulle nogen begynde at minedrift nu, når det ville tage godt over et år at få dækket omkostningerne ved kun Nvidia GPU'en tilbage?

Tom's Hardware påpeger, at rentabiliteten for cryptocurrency-minedrift er blevet ved med at falde på det seneste. En fuldhastigheds RTX 3080 Ti vil tjene en minearbejder $3,50 per dag. Når man medregner prisskiltet på 1.700 $ for selve GPU'en, ville det tage næsten 500 dage at gå i balance.

Redaktørens anbefalinger

  • Nvidias fredstilbud virker ikke
  • Selv Nvidias partnere tror ikke på den nye RTX 4060 Ti
  • Skal du købe Nvidias RTX 4060 eller RTX 4060 Ti?
  • Nvidias RTX 4060 er måske alligevel ikke sådan en skuffelse
  • Hvorfor Nvidias helt nye GPU yder dårligere end integreret grafik

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.