Index Vakbarát Hírportál

Hamisított segédszoftverrel terjesztik a vírust

2021. május 17., hétfő 13:15

Kiberbűnözők az MSI Afterburner olyan hamisított klónját terjesztik, amely kártevő kódot tartalmaz. Maga az MSI figyelmeztette erre a felhasználókat.

A grafikus kártyákat gyártó MSI szerint kiberbűnözők lemásolták a cég weboldalát és az Afterburner szoftverüket is utánozva próbálnak malware-rel meghekkelni videójátékokat.

Minderről csütörtökön adott ki az MSI egy sajtóközleményt, amelyben 

„egy rosszindulatú szoftverre”

figyelmeztet, mely a cég által forgalmazott és a többek között a videókártyák mellé ingyenesen melléket, hivatalos MSI Afterburner-nek álcáznak.

A rosszindulatú szoftvert jogellenesen egy gyanús weboldalon tárolják, amely az MSI hivatalos weboldalának adja ki magát a https://afterburner-msi[.]space domainnévvel. Az MSI semmilyen kapcsolatban nem áll ezzel a weboldallal vagy a fent említett domainnel

– írja a vállalat sajtóközleménye.

Ez a weboldal olyan szoftvert fogad, amely vírust, trójai vírust, keyloggert vagy más típusú rosszindulatú programot tartalmazhat, amelyet MSI Afterburner-nek álcáztak. NE TÖLTSÖN LE SEMMILYEN SZOFTVERT ERRŐL A WEBOLDALRÓL!

– figyelmezettek még a sajtóanyagban, azt is hozzátéve, hogy az MSI megtette a "szükséges" lépéseket a webhely ellen, utalva arra, hogy a szerzői jogok megsértése miatt felszólító levelet küldött, sőt, kapcsolatba lépett a webhely domain-regisztrátorával, hogy „azonnal távolítsa el a rosszindulatú csaló webhelyet.”

Az állítólag rosszindulatú weboldal az MSI hivatalos weboldalát utánozza, és a vállalat szerint az Afterburner letöltését kínálja.

Az igazi Afterburner egyelőre nem letölthető

Jelenleg a hivatalos Afterburner Software letöltési link helyén egy „pillanatnyilag rutinkarbantartás miatt nem elérhető” üzenet van. Úgy tűnik tehát, hogy a hackerek megpróbálják ezt kihasználni azzal, hogy a felhasználóknak egy látszólagos alternatív lehetőséget kínálnak a szoftver letöltésére. Az Afterburner egy olyan szoftver, amely lehetővé teszi a felhasználók számára a grafikus kártyájuk teljesítményének monitorozását és finomhangolását, lehetővé téve számukra, hogy 

„túlpörgessék” a kártyákat,

így nagyobb (de néha kevésbé stabil) teljesítményt érhetnek el. A globális félvezetőhiány közepén vagyunk, ami miatt szinte lehetetlen új GPU-kat vásárolni, így sok játékos esélyesen a már meglévő kártyáiból próbál nagyobb teljesítményt kicsiholni a túlhajtással.

A VirusTotal, a világ legnagyobb kártevőket ellenőrző oldala szerint egyetlen vírusirtó szoftver vagy motor sem jelöli rosszindulatúnak a megszemélyesítő weboldalt. A cikk írásakor a https://afterburner-msi[.]space weboldal a jelek szerint nem elérhető. Mielőtt leállt volna, a Chrome figyelmeztetést jelenített meg, amikor bárki megpróbálta meglátogatni.

Rovatok