يستهدف المتسللون أجهزة كمبيوتر الألعاب باستخدام أداة تشفير

بصفتك لاعبًا ، هناك أشياء معينة لا يجب عليك فعلها أبدًا إذا كنت ترغب في حماية جهازك من البرامج الضارة. مثل تنزيل الألعاب من مصادر غير معروفة ، يجب أن تكون حذرًا أيضًا من تنزيل ألعاب مجانية من السيول أو من أي مكان آخر. يعد الكشف الأخير عن كيفية استهداف المتسللين للاعبين بمثابة تذكير قاتم بكيفية اختراق البرامج الضارة للنظام.

يستهدف المتسللون أجهزة كمبيوتر الألعاب باستخدام أداة تشفير

جديد تقرير يشير إلى أن برنامج التشفير يحصد موارد الحوسبة ويتم توزيعه من خلال الألعاب القابلة للتنزيل. البرنامج الضار يسمى "كراكونوشيبدو أنه يؤدي إلى تعطيل أمان الجهاز مثل مكافحة الفيروسات لتجنب الاكتشاف والاستمرار في العمل دون تدخل.

ما هو برنامج Cryptominer؟

يشير مصطلح التعدين إلى عملية إنتاج العملة المشفرة. تعتمد العملات المشفرة المختلفة الموجودة في العالم اليوم على تقنية Blockchain. يتم إنشاء "العملات المعدنية" عن طريق حل المشكلات الرياضية المعقدة للتحقق من وإضافة كتلة إلى blockchain. 

نظرًا لأن الرياضيات معقدة للغاية ، فإنها تتطلب قدرًا كبيرًا من البراعة الحسابية لإنجاز المهمة. علاوة على ذلك ، يزداد تعقيد إنشاء عملات معدنية جديدة بمرور الوقت ، وقد يتطلب المزيد من الأجهزة المتخصصة. 

في بدايتها ، شهدت Bitcoin تدفق الناس من جميع أنحاء العالم للاستثمار في هذه العملة المشفرة التي كانت تزداد قيمة بسرعة. إذا احتفظت بـ 1 BTC منذ ست سنوات بسعر معين ، فستكون قيمتها 40 ألف دولار تقريبًا في عام 2021. عند 1000 دولار للعملة المعدنية في ذلك الوقت ، كان من الممكن أن يزيد حيازتك أربعين ضعفًا. لذلك ، يجب أن يكون واضحًا سبب كون تعدين العملات المشفرة مربحًا للغاية. 

إذن ، ما هو الشيء الوحيد الذي يحظى بشعبية بين عمال المناجم واللاعبين؟ بطاقة مصورات. تُستخدم الأجهزة لتشغيل تجربة ألعاب الفيديو على الشاشة ، كما أنها ممتازة في التعدين. بدلاً من شراء بطاقات رسومات باهظة الثمن ذات معدل تجزئة أفضل والتعامل مع فواتير الكهرباء الهائلة ، وجد الممثلون المؤذون طريقة لتخريب ملايين أجهزة الكمبيوتر المخصصة للألعاب في العالم. 

Cryptominer هو نوع من البرامج الضارة التي تتسلل إلى جهاز كمبيوتر وتستخدم موارده الحاسوبية لتعدين العملة المشفرة ، كل ذلك دون إشعار من المستخدم. ومع ذلك ، هناك بعض العلامات التي تدل على أن جهاز الكمبيوتر الخاص بك مصاب. 

كيف يصيب Cracknosh أجهزة كمبيوتر الألعاب

التقرير هو نتيجة تحقيق أجرته Avast بعد أن أبلغ العديد من المستخدمين عن سلوك غير عادي أثناء استخدام تطبيق مكافحة الفيروسات. كشفت الشكاوى أن مجلد Avast كان فارغًا على الرغم من تثبيت برنامج مكافحة الفيروسات. ذكرت إحدى الشكاوى كيف قام المستخدم بتنزيل بعض الألعاب على جهاز الكمبيوتر الخاص به عبر السيول. 

كشف البحث المتعمق عن أداة تشفير تم تسميتها على النحو الواجب كراكونوش بسبب ممكن أصل تشيكي. يتم توزيع البرامج الضارة من خلال هذه الألعاب المجانية وتثبيتها عندما يقوم المستخدم بفك ضغط الملفات التي تم تنزيلها وتنفيذ الإعداد. 

يقوم بإجراء العديد من التعديلات على نظام التشغيل للتأكد من أنه يمكن أن يزدهر بدون اكتشاف. تذكر أنه كلما زادت قوة الحوسبة لدى شخص ما ، كان من الأسهل تعدين العملات المشفرة. تقوم أجهزة الكمبيوتر المصابة بإنشاء روبوت عبر الإنترنت. تحتوي البرامج الضارة على أداة التعدين سيئة السمعة XMRig. يضيف إدخالًا إلى سجل Windows لتشغيله عند بدء التشغيل. هذا هو ما يسمح لجهاز الكمبيوتر المصاب بالاتصال بأجهزة الكمبيوتر المصابة الأخرى حول العالم. 

يقوم بإجراء العديد من التعديلات على نظام التشغيل للتأكد من أنه يمكن أن يزدهر بدون اكتشاف. تذكر أنه كلما زادت قوة الحوسبة لدى شخص ما ، كان من الأسهل تعدين العملات المشفرة. تقوم أجهزة الكمبيوتر المصابة بإنشاء روبوت عبر المقاطعة. هذا هو ما يسمح لجهاز الكمبيوتر المصاب بالاتصال بأجهزة الكمبيوتر المصابة الأخرى حول العالم. 

من خلال ترشيح موارد الحوسبة ، يكون أداء كمبيوتر الألعاب الخاص بك تحت رحمة عامل التعدين. لقد أصاب حتى الآن أكثر من 222,000 جهاز كمبيوتر في جميع أنحاء العالم ، مما يحقق أرباحًا هائلة $2,000,000 في ال Monero عملة مشفرة. الأمر الأكثر إثارة للقلق هو حقيقة أن هذا البرنامج الضار موجود في البرية منذ عام 2018. 

كيفية التعرف على برنامج Cryptominer على جهاز الكمبيوتر الخاص بك

تصيب البرمجيات الخبيثة جهاز الكمبيوتر ثم تتابع تعطيل ميزات الأمان لمواصلة العمل في وضع التخفي. يتمتع بعض المستخدمين البارعين بالتكنولوجيا بالقدرة الكافية على اكتشاف العمليات غير المعروفة التي تعمل في إدارة المهام. ومن ثم ، فإن البرامج الضارة تخفي نفسها من خلال العمل تحت ستار عمليات Windows المشروعة ، مثل winlogui.exe

فيما يلي بعض العلامات التي تشير إلى إصابة جهاز الكمبيوتر الخاص بك: 

  • بطء الأداء

الغرض الوحيد من برنامج التعدين هو ترشيح موارد الحوسبة ؛ فهو يجعل وحدة المعالجة المركزية وبطاقة الجرافيكس لديك تعمل بكامل طاقتها حتى عندما يكون الكمبيوتر في وضع الخمول. علامات مثل المجلدات والبرامج التي تستغرق وقتًا طويلاً للتحميل ، وأداء الرسومات البطيء ، وتعطل البرامج هي المؤشرات الشائعة في هذه الحالة. 

يجري مهمة مدير ولاحظ ما إذا كانت وحدة المعالجة المركزية أو وحدة معالجة الرسومات لديك تعمل بأعلى أداء. إذا لم يكن لديك Windows 10 أو أعلى ، فقم بتثبيت برامج الجهات الخارجية مثل CoreTemp لمراقبة وحدة المعالجة المركزية و مسي بعد لرصد GPU. 

  • البرامج المثبتة لا تعمل

كما رأينا في سلوك Crackonosh ، تحاول البرامج الضارة حذف أي فيروس مثبت و Windows Defender بعد أن احتلت مساحة على الكمبيوتر. إذا فشلت عدة برامج في العمل أو أصدرت خطأً بعدم العثور على .exe الخاص بالبرنامج ، فهذا يعني أن هناك شيئًا خاطئًا. لا تختفي البرامج من تلقاء نفسها ما لم يتم إلغاء تثبيتها. 

  • عمليات غير معروفة

بينما يختبئ Crackonosh في مرأى من الجميع من خلال العمل في ظل عمليات Windows التي تبدو شرعية ، فقد لا يفعل ذلك عمال مناجم التشفير الآخرين. أظهر مدير المهام ، وانتقل إلى علامة تبويب الأداء ، وانقر فوق فتح مراقبة الموارد. انظر من خلال قائمة العمليات التي ترشح الموارد. يمكنك البحث عن اسم هذه العملية للتحقق مما إذا كانت شرعية أم لا. 

كيفية منع الإصابة بالبرامج الضارة

السيول هي مرتع لـ البرمجيات الخبيثة. نظرًا لأنه يمكن لأي شخص الاشتراك وتحميل برنامج أو لعبة ليقوم الآخرون بتنزيلها ، فإنها توفر مكانًا سهلاً للمهاجمين. يمكن رؤية جاذبية الألعاب المجانية من حقيقة أن الألعاب الشهيرة مثل Grand Theft Auto V لديها الآلاف من الأشخاص الذين يقومون بالبذر والامتصاص في أي وقت. 

من الخطير للغاية تنزيل أي شيء من مصدر خارجي مثل التورنت. إنه يشبه تنزيل مرفق بريد إلكتروني ضار من مرسل غير معروف. 

مضاد الفيروسات هو أداة تحمي جهازك من التهديدات. يقوم بمراقبة الملفات التنفيذية والبرامج الموجودة في الذاكرة بحثًا عن العناصر الخبيثة المحتملة. لديك دائمًا برنامج مكافحة فيروسات على جهازك ، حتى إذا لم تقم بتنزيل التطبيقات والألعاب من السيول. إنها ليست مجرد تنزيلات ، ولكن يمكن للبرامج الضارة التسلل إلى جهازك من خلال وسائط مثل محركات أقراص USB وأجهزة الكمبيوتر الأخرى على الشبكة. 

وفي الختام

بالإضافة إلى وجود برنامج مكافحة فيروسات قوي ، حافظ على تحديثه بأحدث توقيعات البرامج الضارة. البيانات هي أصل ثمين ، ويمكن اختراقها إذا كانت هناك ثغرة أمنية. إستخدم ألعاب في بي ان لتأمين حركة المرور على الإنترنت عند تصفح الويب باستخدام شبكات Wi-Fi لمنع الجهات السيئة من سرقة المعلومات الخاصة أو التأثير على تجربة تصفح الويب.

تحكم في خصوصيتك اليوم! قم بإلغاء حظر المواقع والوصول إلى منصات البث وتجاوز مراقبة مزود خدمة الإنترنت.

تواصل FastestVPN
اشترك في النشرة الإخبارية
تلقي المنشورات الشائعة لهذا الأسبوع وآخر الإعلانات من FastestVPN عبر النشرة الإخبارية عبر البريد الإلكتروني.
رمز

5 1 تصويت
تقييم المادة

يمكنك مثل أيضا

اشتراك
إخطار
ضيف
0 التعليقات
التقيمات المضمنة
عرض جميع التعليقات