MSI Afterburner е може би най-популярния инструмент за овърклок на графични карти и най-доброто място, където може да я намерите е уебсайтът на MSI. Има обаче и други сайтове, които разпространяват помощната програма, много от тях са надеждни технически ресурси за PC ентусиасти, но някои от тях не са. Съществуват съмнителни уебсайтове, които използват заблуждаващи техники, за да намерят път към резултатите от онлайн търсенето и изглеждат като огледала за изтегляне за MSI Afterburner. Независимо, че някои от тези сайтове използват тези техники само за заблуждение за постъпване на рекламни приходи от уеб трафик, други направо фалшифицират уебсайта на MSI (т.е. те са визуални клонинги) и хостват повторно Afterburner, само че те имат доста по-зловещ мотив, а именно, да ви заразят със зловреден софтуер.
Изследователите на киберсигурността в Cyble са идентифицирали такива фалшиви уебсайтове, които са визуално идентични с уебсайта на MSI, като хостват модифицирани версии на софтуера Afterburner, с вмъкнат в него зловреден софтуер. Този зловреден софтуер може да зарази вашия компютър с множество неща, включително криптовируси (използване на системните ресурси на вашия компютър за копаене на криптовалута), както и стандартната кражба на данни.
Cyble са анализирали заразения инсталатор на Afterburne, за да идентифицират неговия характер. Той използва софтуер за копаене на криптовалутата Monero XMR. Очевидно нападателят е преопаковал Afterburner в персонализирана инсталационна програма, която, като допълнение към инсталирането на Afterburner извлича XMR миньор от интернет и заразява Windows Explorer.
Най-лесният начин да избегнете това е да се придържате към сигурни източници като уебсайта на MSI (www.msi.com), или други известни уебсайтове, които са упълномощени да разпространяват Afterburner. Ако вече системата ви е заразена, SFC (system file checker), съчетан с Windows Defender или друг популярен антивирусен софтуер, трябва да помогне.
Източник: Techpowerup










