Kiberbűnözők az MSI Afterburner olyan hamisított klónját terjesztik, amely kártevő kódot tartalmaz. Maga az MSI figyelmeztette erre a felhasználókat.
A grafikus kártyákat gyártó MSI szerint kiberbűnözők lemásolták a cég weboldalát és az Afterburner szoftverüket is utánozva próbálnak malware-rel meghekkelni videójátékokat.
Minderről csütörtökön adott ki az MSI egy sajtóközleményt, amelyben
„egy rosszindulatú szoftverre”
figyelmeztet, mely a cég által forgalmazott és a többek között a videókártyák mellé ingyenesen melléket, hivatalos MSI Afterburner-nek álcáznak.
A rosszindulatú szoftvert jogellenesen egy gyanús weboldalon tárolják, amely az MSI hivatalos weboldalának adja ki magát a https://afterburner-msi[.]space domainnévvel. Az MSI semmilyen kapcsolatban nem áll ezzel a weboldallal vagy a fent említett domainnel
– írja a vállalat sajtóközleménye.
Ez a weboldal olyan szoftvert fogad, amely vírust, trójai vírust, keyloggert vagy más típusú rosszindulatú programot tartalmazhat, amelyet MSI Afterburner-nek álcáztak. NE TÖLTSÖN LE SEMMILYEN SZOFTVERT ERRŐL A WEBOLDALRÓL!
– figyelmezettek még a sajtóanyagban, azt is hozzátéve, hogy az MSI megtette a "szükséges" lépéseket a webhely ellen, utalva arra, hogy a szerzői jogok megsértése miatt felszólító levelet küldött, sőt, kapcsolatba lépett a webhely domain-regisztrátorával, hogy „azonnal távolítsa el a rosszindulatú csaló webhelyet.”
Az állítólag rosszindulatú weboldal az MSI hivatalos weboldalát utánozza, és a vállalat szerint az Afterburner letöltését kínálja.
Jelenleg a hivatalos Afterburner Software letöltési link helyén egy „pillanatnyilag rutinkarbantartás miatt nem elérhető” üzenet van. Úgy tűnik tehát, hogy a hackerek megpróbálják ezt kihasználni azzal, hogy a felhasználóknak egy látszólagos alternatív lehetőséget kínálnak a szoftver letöltésére. Az Afterburner egy olyan szoftver, amely lehetővé teszi a felhasználók számára a grafikus kártyájuk teljesítményének monitorozását és finomhangolását, lehetővé téve számukra, hogy
„túlpörgessék” a kártyákat,
így nagyobb (de néha kevésbé stabil) teljesítményt érhetnek el. A globális félvezetőhiány közepén vagyunk, ami miatt szinte lehetetlen új GPU-kat vásárolni, így sok játékos esélyesen a már meglévő kártyáiból próbál nagyobb teljesítményt kicsiholni a túlhajtással.
A VirusTotal, a világ legnagyobb kártevőket ellenőrző oldala szerint egyetlen vírusirtó szoftver vagy motor sem jelöli rosszindulatúnak a megszemélyesítő weboldalt. A cikk írásakor a https://afterburner-msi[.]space weboldal a jelek szerint nem elérhető. Mielőtt leállt volna, a Chrome figyelmeztetést jelenített meg, amikor bárki megpróbálta meglátogatni.