{"id":218841,"date":"2022-11-08T17:13:00","date_gmt":"2022-11-08T14:13:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=218841"},"modified":"2022-04-01T10:10:08","modified_gmt":"2022-04-01T07:10:08","slug":"nya-crackonosh-cryptomining-malware-riktar-sig-mot-videospelspirater","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/sv\/nya-crackonosh-cryptomining-malware-riktar-sig-mot-videospelspirater\/","title":{"rendered":"Nya Crackonosh Cryptomining Malware riktar sig mot videospelspirater"},"content":{"rendered":"<p>Forskare vid <a href=\"https:\/\/decoded.avast.io\/danielbenes\/crackonosh-a-new-malware-distributed-in-cracked-software\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Avast<\/a> uppt\u00e4ckte en stam av skadlig programvara som tyst f\u00f6rvandlar videospelspiraters datorer till kryptomineringsmaskiner. Skadlig programvara, som kallas Crackonosh, g\u00e5r ofta obem\u00e4rkt f\u00f6rbi av sina offer, eftersom den tvingar datorer till Windows S\u00e4kert l\u00e4ge och tar bort antivirusprogram.<\/p>\n<p>Cryptomining skadlig programvara anv\u00e4nder en dators processorkraft f\u00f6r att l\u00f6sa komplexa pussel och &quot;minera&quot; digital valuta, vanligtvis f\u00f6r att bidra till en pool av kryptomineringsenheter som kontrolleras av en hackare eller kriminell grupp. \u00c4ven om kryptominerande skadlig kod inte kommer att skada din dator, kommer det att minska datorns prestanda, <a href=\"https:\/\/www.getmonero.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">slita ner komponenter<\/a> och sl\u00f6sa med el.<\/p>\n<p>PC-spelare \u00e4r de perfekta m\u00e5len f\u00f6r denna variant av skadlig programvara, eftersom deras datorer ofta har kraftfulla GPU:er som \u00e4r v\u00e4l l\u00e4mpade f\u00f6r att bryta digital valuta. Dessutom \u00e4r station\u00e4ra datorer popul\u00e4ra bland spelare, s\u00e5 hackare har en b\u00e4ttre chans att infektera maskiner som finns kvar dygnet runt.<\/p>\n<p>Avast s\u00e4ger att det har identifierat 30 varianter av skadlig programvara, med de \u00e4ldsta versionerna fr\u00e5n 2018. Alla versioner av Crackonosh f\u00f6ljer dock samma grundl\u00e4ggande process.<\/p>\n<p>F\u00f6rst laddar ett offer ner kn\u00e4ckt programvara (vanligtvis ett spel) via en torrentplattform, ett forum eller en fildistributionswebbplats (Google Drive \u00e4r ett popul\u00e4rt alternativ). N\u00e4r offret f\u00f6rs\u00f6ker installera den h\u00e4r programvaran utl\u00f6ses &quot;serviceinstaller.exe&quot;, den huvudsakliga k\u00f6rbara skadliga programvaran.<\/p>\n<p>Skadlig programvara redigerar sedan Windows-registret, ger sig sj\u00e4lv till\u00e5telse att k\u00f6ra i fels\u00e4kert l\u00e4ge och tvingar offrets dator att g\u00e5 in i fels\u00e4kert l\u00e4ge vid n\u00e4sta uppstart. Eftersom antivirusprogram inte fungerar i det h\u00e4r l\u00e4get har Crackonosh m\u00f6jlighet att avinstallera antivirusprogram fr\u00e5n din dator. Intressant nog placerar skadlig programvara en falsk Windows-s\u00e4kerhetsikon i offrets aktivitetsf\u00e4lt och inaktiverar Windows-uppdateringar (troligen hindrar Windows Defender fr\u00e5n att installera om).<\/p>\n<p>Slutligen k\u00f6r Crackonosh programvaran XMRig, som anv\u00e4nder din dator f\u00f6r att bryta <a href=\"https:\/\/www.getmonero.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Monero<\/a> digital valuta.<\/p>\n<p>Avast s\u00e4ger att Crackonosh har genererat motsvarande 2 miljoner dollar i Monero-valuta genom att utnyttja kraften i offrets datorer. Omkring 1 000 datorer infekteras varje dag, enligt Avasts forskning, \u00e4ven om det faktiska antalet kan vara mycket h\u00f6gre.<\/p>\n<p>Att ta bort Crackonosh fr\u00e5n din PC \u00e4r en praktisk uppgift. Om du misst\u00e4nker att din dator \u00e4r infekterad kan du f\u00f6lja borttagningsstegen <a href=\"https:\/\/decoded.avast.io\/danielbenes\/crackonosh-a-new-malware-distributed-in-cracked-software\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">p\u00e5 Avasts webbplats<\/a> (under underrubriken).<\/p>\n<p>K\u00e4lla: <a href=\"https:\/\/decoded.avast.io\/danielbenes\/crackonosh-a-new-malware-distributed-in-cracked-software\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Avast<\/a> via <a href=\"https:\/\/www.zdnet.com\/article\/crackonosh-malware-abuses-windows-safe-mode-to-quietly-mine-for-cryptocurrency\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ZDNet<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Forskare vid Avast uppt\u00e4ckte en stam av skadlig programvara som tyst f\u00f6rvandlar videospelspiraters datorer till kryptomineringsmaskiner. Skadlig programvara, som kallas Crackonosh, g\u00e5r ofta obem\u00e4rkt f\u00f6rbi av sina offer, eftersom den tvingar datorer till Windows S\u00e4kert l\u00e4ge och tar bort antivirusprogram.<\/p>\n","protected":false},"author":1,"featured_media":162167,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[686,730,759,676],"tags":[],"class_list":["post-218841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-genomfoerbar-livskraftig","category-nyheter","category-sakerhet","category-spela"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/218841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/comments?post=218841"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/218841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/media\/162167"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/media?parent=218841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/categories?post=218841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/sv\/wp-json\/wp\/v2\/tags?post=218841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}