Ένα εργαλείο που ισχυρίστηκε ότι αφαιρεί όλα τα υπάρχοντα όρια εξόρυξης Σε πολλές δημοφιλείς GPU της Nvidia έχει αποδειχθεί ότι είναι κακόβουλο λογισμικό.
Το Nvidia RTX LHR v2 Unlocker από τον Sergey αποκαλύφθηκε ως ένα πρόγραμμα που θα τροποποιούσε το BIOS της σειράς Nvidia RTX 30 κάρτες γραφικών για να ξεκλειδώσετε την πλήρη απόδοση εξόρυξης. Ωστόσο, μετά από μια πρώιμη κυκλοφορία, ανακαλύφθηκε τώρα ότι ο δημιουργός σχεδίαζε να διαδώσει επικίνδυνο κακόβουλο λογισμικό στους χρήστες.
Αρχικά έπρεπε να κυκλοφορήσει μια δημόσια έκδοση beta την επόμενη εβδομάδα, στις 28 Φεβρουαρίου, το εργαλείο κυκλοφόρησε χθες στη σελίδα GitHub του προγραμματιστή, η οποία έκτοτε καταργήθηκε. Σύμφωνα με PCGamer, κατά τη λήψη και εκτέλεση του αρχείου «LHRUnlocker Install.msi», αναπτύσσεται το powershell.exe, μια υπηρεσία των Windows που έχει μολυνθεί με κακόβουλο λογισμικό. Το Tom’s Hardware αναφέρει επίσης ότι μια σάρωση κακόβουλου λογισμικού μέσω του Joe Sandbox επιβεβαιώνει ότι το εργαλείο προσπαθεί να εμποδίσει το Windows Defender να το εντοπίσει.
Προτεινόμενα βίντεο
Οπως και αναφέρθηκε από το PCMag, ο Ρώσος επιστήμονας δεδομένων Mikhail Stepanov πρόσφερε περισσότερες πληροφορίες σχετικά με το κακόβουλο πρόγραμμα που παρίστανε ως ξεκλείδωμα εξόρυξης Ethereum. Το ίδιο το πρόγραμμα εγκατάστασης περιλαμβάνει ένα αρχείο προγράμματος οδήγησης Nvidia GeForce που 18 διαφορετικές σαρώσεις προστασίας από ιούς αναγνωρίζουν ως κακόβουλο λογισμικό.
Ο Stepanov, ένας εξορύκτης κρυπτονομισμάτων ο ίδιος, προσπάθησε να αποσυσκευάσει το πρόγραμμα εγκατάστασης και να το εκτελέσει μέσω μιας εικονικής μηχανής. Σε αντίθεση με ένα εργαλείο που θα μπορούσε να είχε αλλάξει για άλλη μια φορά το τοπίο της αγοράς GPU, διαπίστωσε ότι το πρόγραμμα εγκατάστασης εξάγει ένα επιβλαβές αρχείο προγράμματος οδήγησης από έναν διακομιστή που βρίσκεται στο "drivers.sergeydev[.]com."
Ενώ το ακριβές κίνητρο πίσω από την απόφαση του προγραμματιστή να διαδώσει κακόβουλο λογισμικό παραμένει ασαφές, ο Stepanov έδωσε μια ένδειξη για το τι μπορεί να ήταν. "Αυτός είναι ένας κοινός Trojan", είπε ο Stepanov στο PCMag. "Πιθανότατα ήθελαν να δημιουργήσουν ένα botnet."
Τα botnets έχουν γίνει μια αποτελεσματική μέθοδος για την εγκατάσταση κακόβουλου λογισμικού εξόρυξης κρυπτογράφησης σε συστήματα, επομένως δεν είναι παραπλανητικό να υποθέστε ότι ο Sergey μπορεί να σχεδίαζε να δημιουργήσει κέρδη κρυπτογράφησης εκμεταλλευόμενοι χρήστες που κατέβασαν το αρχείο. Φυσικά, είναι απολύτως λογικό ότι ο Sergey ήθελε να δημιουργήσει ένα botnet εξόρυξης κρυπτονομισμάτων. Θα μπορούσε να έπρεπε να λάβει ένα τεράστιο οικονομικό κέρδος εξορύσσοντας χιλιάδες ή δεκάδες χιλιάδες υπολογιστές χωρίς να σηκώσει ούτε ένα δάχτυλο ο ίδιος. Δεν θα χρειαζόταν επίσης να πληρώσει για το κόστος ηλεκτρικής ενέργειας που συνδέεται με μια τέτοια δραστηριότητα.
Ο χρόνος της ανακοίνωσης του Nvidia RTX LHR v2 Unlocker ήταν από μόνος του ύποπτος όταν λάβουμε υπόψη την τρέχουσα κατάσταση της αγοράς κρυπτονομισμάτων. Με τις τιμές να πέφτουν σε γενικές γραμμές για μερικά από τα πιο δημοφιλή νομίσματα όπως το Bitcoin και το ETH, ολόκληρος ο χώρος κρυπτογράφησης βρίσκεται επί του παρόντος σε ελεύθερη πτώση. Γιατί κάποιος να ξεκινήσει την εξόρυξη τώρα όταν θα χρειαζόταν περισσότερο από ένα χρόνο για να ανακτήσει ακόμη και το κόστος μόνο της GPU της Nvidia;
Η Tom’s Hardware επισημαίνει ότι η κερδοφορία της εξόρυξης κρυπτονομισμάτων συνεχίζει να μειώνεται τελευταία. Ένα RTX 3080 Ti πλήρους ταχύτητας θα αποφέρει στον εξορύκτη 3,50 $ την ημέρα. Όταν συνυπολογίζεται η τιμή των 1.700 $ για την ίδια την GPU, θα χρειαστούν σχεδόν 500 ημέρες για να εξισωθεί.
Συστάσεις των συντακτών
- Η προσφορά ειρήνης της Nvidia δεν λειτουργεί
- Ακόμη και οι συνεργάτες της Nvidia δεν πιστεύουν στο νέο RTX 4060 Ti
- Θα πρέπει να αγοράσετε το RTX 4060 της Nvidia ή το RTX 4060 Ti;
- Το RTX 4060 της Nvidia μπορεί να μην είναι τόσο απογοητευτικό τελικά
- Γιατί η ολοκαίνουργια GPU της Nvidia αποδίδει χειρότερα από τα ενσωματωμένα γραφικά
Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.