Egy mod segítségével juttattak nem kívánt állományokat GTA V-öt futtató gépekre, hogy azok kriptovalutát bányásszanak a támadóknak.

Napjainkban már egyáltalán nem éri meg egyénileg belevágni a kriptopénzek bányászatába. A kínai és szibériai bányászok szerverfarmjaival sem teljesítményben, sem energiaköltség tekintetében nem lehet felvenni a versenyt. Az elosztott rendszerek azonban még bőven hozhatnak profitot – főleg, ha az áramszámlát és az erőforrások amortizációját más állja.

Reklámok helyett processzoridő

A P2P fájlmegosztó szolgáltatásáról ismert The Pirate Bay-t szeptember közepén kapták rajta, hogy engedély nélkül kiaknázza a weboldalaira látogatók processzorkapacitását kriptovaluta bányászatra. A felhasználók így tudtuk nélkül szálltak be az elosztott számítási feladatokba, hogy pénzt termeljenek a szolgáltatást fenntartóinak.

A felhasználók érthető módon dühöngtek. Ugyanakkor – persze előre tisztázott szabályokkal – a lehetőséget akár jóra is lehetne használni, például az online reklámok kiváltására. Ahelyett, hogy webes hirdetésekkel égetnék ki az adott oldalra látogatók szemét, akár processzoruk munkáját is kérhetnék az oldal fenntartásához az üzemeltetők, azzal pedig már akár kriptovalutát is bányászhatnának.

Most a GTA V-tel játszók kerültek hasonló szituációba. Ám ezúttal sokkal okosabban céloztak a gépeket bányászatra kényszerítő malware készítői: nem az átlag internetezők gépét, hanem a játékra kihegyezett PC-k erőforrásait csapolták meg, melyek lényegesen nagyobb mozgásteret biztosíttak. A GTA V-höz sokkal több kraftra van szükség, mint a böngészéshez vagy torrentek letöltéséhez. Ez, és a játék népszerűsége tulajdonképpen logikusan jelölte ki az utat a támadóknak a GTA V irányába.

A probléma egyébként általánosítható is: a gamerek sokkal jobban ki vannak téve az ilyen támadásoknak, mint az átlagos felhasználók. A magas számítási teljesítmény ugyanis sokkal értékesebb célponttá teszi őket (pontosabban PC-iket).

Egy mod tehet mindenről

Van még egy dolgo, amiért egy gamer jó célpont. A fanatikusok előszeretettel telepítenek különböző módosításokat, ún. "mod"-okat a játékokhoz. Ez a malware is egy ilyen moddal került a gépekre – természetesen a tulajdonosok tudta nélkül. Az Arbuz nevű kiegészítő – állítja a stiklit felfedező, IT-biztonsággal foglalkozó Minerva – a PC-re, laptopra felkerülve arra kényszeríti a gazdagépet, hogy erőforrásainak jelentős részét kriptobányászatra fordítsa. Igyekszik úgy megcsapolni a CPU-k és GPU-k szabad erőforrásait, hogy arról a felhasználó lehetőleg ne vegyen észre semmit.

A WaterMiner névre keresztelt malware nem bitcoint, hanem egy másik, monero néven ismert kriptovalutában utazik. Ennek ugyan jelenleg majd’ két nagyságrenddel kisebb a piaci kapitalizációja (1,4 milliárd dollár), mint a piacvezetőé (94 milliárd dollár), de napjainkban ezt a digitális pénzt éri meg leginkább bányászni. Népszerűsége és nyomonkövethetetlensége miatt a kiberbűnözők körében is népszerű fizetőeszköz.

Az Arbuz alkotója pedig jól jár: nem ő fizeti az eszközöket (izmos hardver árcéduláján sok szám szerepel), és nem ő fizeti az áramszámlát, a monero viszont nála gyűlik, amit vagy felhalmoz, vagy azon melegében valós pénzre vált.

A mod egyébként egy orosz fórumból származik, ennek már önmagában intő jelnek kellene lennie. A kiegészítő azt ígéri, hogy "feljavítja" a népszerű játékot. Aki ennek a csábításnak nem tud ellenállni, az máris gazdagabb lett egy erőforrászabáló, kéretlen alkalmazással. WaterMiner nevét pedig azért kapta, mert az Arbuz – a mod neve – oroszul görögdinnyét (watermelon) jelent.

Egekben a videokártyák árai

A bányászatőrület már tart egy ideje. Mára olyan mértékben eltrejedt, hogy az elmúlt egy-másfél évben a feladatra leginkább alkalmas grafikus vezérlők iránti kereslet – és ez ennek nyomán kialakult hiány – az egekbe lökte a videokártyák árait.

Ugyanakkor a használt videokártyák piaca telítődött. A bányászok ugyanis tömegesen igyekeznek megszabadulni a számukra már kevés teljesítményt nyújtó eszközöktől. Ezek jellemzően eléggé lestrapáltabb darabok, hiszen a bányászgépekben napi 7×24 órában kellett dolgozniuk.

Biztonság

Előfizetésekből és pólókból is tollasodhatnak a youtuberek

Bár a YouTube-on lehet a legjobban keresni, a videósok túlnyomó többségének a hideg vízre való sem jön össze. A platform új szolgáltatásai most a sok követővel és kevés bevétellel futó csatornákon segítenének.
 
Hirdetés

A felhőből érkezhet megoldás a zsarolóvírusokra

Azonnal felismeri, kezeli és megoldást nyújt a felhő alapú Cloud CPE rendszer a megjelenő zsarolóvírusokra. Az egyedülálló szolgáltatáshoz a T-Systems Magyarország ügyfelei Európában elsőként férhetnek hozzá.

Mintakeresés és –felismerés a személyes adatok védelmének szolgálatában. Természetesen a mesterséges intelligencia aktív közreműködésével.

a melléklet támogatója az SAS Institute

Hirdetés

Öt lépés a GDPR-kompatibilis adatkezeléshez

Az adatmenedzsment komplex feladat, amit a GDPR bevezetésével minden korábbinál körültekintőbben kell kezelni a cégeknek, különösen a heterogén vállalati rendszerekben. A többlépcsős folyamaton a SAS Institute szakértője, Szász Viktor vezet végig.

Reakció „A CIO-k elmondták, hogy alkalmazható az agilitás egy nagyvállalatnál” című cikkünkre, amely a CIO Hungary 2018 konferencia tudásmegosztást segítő programjának tapasztalatait foglalta össze.

A CIO-k elmondták, hogy alkalmazható az agilitás egy nagyvállalatnál

a Bitport
a Vezető Informatikusok Szövetségének
médiapartnere

Hogyan forradalmasítja a számítástechnikát a nanotechnológia? Majzik Zsolt kutató (IBM Research-Zürich) írása. Vigyázat, mély víz! Ha elakadt, kattintson a linkekre magyarázatért.
Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthetően, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport kilencedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2018 Bitport.hu Média Kft. Minden jog fenntartva.