Korsan GTA 5 İndirenler Yandı: Bu Yazılım Madencilik Yapıyor

Korsan GTA 5'te madencilik tehlikesi bulundu. Avast, GTA V dahil olmak üzere korsan oyun dosyalarında kripto yazılımı keşfetti.

Korsan GTA 5 ile madencilik yapıldığı ortaya çıktı. Cihaza kripto madenciliği yazılımı yükleyen "Crackonosh" adlı kötü amaçlı yazılım, korsan GTA V gibi oyunların indirilmesi sonucunda 220.000 bilgisayarda bulundu. 

Güvenlik firması Avast tarafından yayınlanan araştırmaya göre, siber suçlular kötü amaçlı madencilik yazılımları ile ücretsiz oyun oynamaya çalışan oyuncuları hedef alıyor.

Avast Perşembe günü yaptığı açıklamada, "craconosh" adlı kötü amaçlı yazılımın NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4 ve Jurassic World Evolution gibi oyunların korsan dosyalarında gizlendiğini söyledi.

Crackonosh isimli kötü amaçlı yazılım, bilgisayara bir kez bulaştıktan sonra, kullanıcının bilgisi olmadan Monero madenciliği yapan kripto madenciliği yazılımını gizlice yüklüyor. Çekya merkezli olduğuna inanılan üreticileri için bugüne kadar 2 milyon dolardan fazla kazdığı düşünülüyor. 

Kripto Madenciliğinin Yasaklanmasıyla Ekran Kartı Fiyatları Düşüşte
TEKNOLOJİ

Kripto Madenciliğinin Yasaklanmasıyla Ekran Kartı Fiyatları Düşüşte

Kripto madenciliği ekran kartı fiyatlarını yükselişe geçirdikten sonra, güncel etiketler yeniden düşmeye başladı.

Korsan GTA 5'te madencilik tehlikesi

Avast araştırmacısı Daniel Benes, CNBC'ye, virüs bulaşmış kullanıcıların bilgisayarlarının yavaşlayabileceğini veya aşırı kullanım nedeniyle bozulabileceğini, hatta elektrik faturalarının normalden yüksek olabileceğini söyledi. "Bilgisayar, sahip olduğu tüm kaynakları kullandığı için diğer işlemlere yanıt vermiyor" dedi.

Benes'e göre, dünya çapında yaklaşık 220.000 kullanıcıya virüs bulaştı ve halihazırda günde 800 cihaza virüs bulaşıyor. Ancak Avast, kötü amaçlı yazılımları yalnızca virüsten koruma yazılımının yüklü olduğu cihazlarda algıladığı için gerçek sayı önemli ölçüde daha fazla olabilir. Brezilya, Hindistan ve Filipinler en çok etkilenen ülkelerden biri, ancak Türkiye'deki oyunculara da bulaşmış olabileceği düşünülüyor.

Araştırmacılara göre Crackonosh, kurulumdan sonra kendini korumak için Windows Update'i devre dışı bırakmak ve güvenlik yazılımını kaldırmak gibi birkaç adım atıyor. 

Araştırmacı Benes, "Özetle Crackonosh, crackli yazılım indirmenin risklerini ve saldırganlar için çok faydalı olduğunu gösteriyor. İnsanlar crackli yazılımları indirmeye devam ettiği sürece, bu tür saldırılar saldırganlara fayda sağlamaya devam edecek" ifadelerini kullandı.

2014 yılında piyasaya sürülen Monero, Bitcoin gibi kriptolardan daha zor takip edilmesi sayesinde siber suçlular arasında popüler olan bir dijital para birimidir. Coinhive tarafından sağlanan JavaScript tabanlı Monero madencilerinin birkaç yıl önce The Pirate Bay, Showtime, Kodi gibi çeşitli hizmetlere eklendiği tespit edildi. Meşru bir hizmet olan Coinhive'ın kendisi 2019'da kapatıldı, ancak Monero kripto hırsızlığı ortadan kalkmadı.

YORUMLAR