喜歡下載免費遊戲的人小心了!資安公司Avast發布最新研究,指網路犯罪份子將惡意軟體藏在多款知名遊戲的免費版本中,引誘民眾下載,再偷偷利用受害者的電腦資源挖礦,已知受害用戶遍及全球逾12國。
《CNBC》報導,Avast表示,駭客將一種名為「Crackonosh」的惡意軟體藏在《俠盜獵車手V》、《孤島驚魂5》、《模擬人生4》和《侏羅紀世界:進化》等知名遊戲的免費版本中,一旦不知情的民眾下載安裝,Crackonosh就會悄悄盜用其電腦資源來挖掘加密貨幣,自2018年6月以來,這款惡意軟體已經被用來挖掘出至少價值200萬美元的門羅幣(Monero)。
Avast 研究員 Daniel Benes表示,目前發現全球約有逾12國、22萬名用戶受害,由於Avast只能在有裝自家防毒軟體的電腦上偵測有無病毒,因此實際受感染的設備數量可能要多得多,巴西、印度和菲律賓是重災區,美國也有許多案例。
研究人員認為,這款惡意軟體可能是出自於捷克人之手,因為「Crackonosh」在捷克民間傳說中意指「山神或山中神靈」。至於要如何分辨自己的電腦是否中招,除了觀察「電腦是否有因過度使用而導致變慢或性能下降,且電費偏高」外,「系統是否會無故卸載安全軟體、禁止Windows更新」也是一個線索,因為Crackonosh會採取一些步驟以自我保護。
資安專家最後做出結論,Crackonosh顯示出民眾下載破解版免費軟體的風險,只要人們繼續下載這些軟體,這類攻擊就不會間斷,一直為駭客帶來源源不絕的利潤。「你真的不能平白得到一些東西,當你想獲得免費軟體時,很可能就有人試圖從你那裡竊取其他東西。」