Game private hay game lậu là tên gọi chỉ những tựa game được bán mà không nhận được sự hỗ trợ từ đối tác phát triển hay phía nhà phát hành game. Hay nói cách khác những game này thay vì sử dụng sever chính chủ thì lại sử dụng các sever lậu. Do đó độ bảo mật của chúng khá lỏng lẻo và có nguy cơ bị dính virus, mã độc rất cao. Các game này thường hướng đến những game không có nhà phát hành trong nước và nhắm đến những đối tượng không muốn trả nhiều tiền cho game.

Trong tình hình tin tặc hoạt động ngày càng nhiều với những thủ đoạn tinh vi như hiện nay. Game lậu chính là cơ hội và lỗ hổng để tin tặc tấn công người dùng. Mới đây, hãng bảo mật Avast đã phát hiện mã độc ẩn trong game lậu có tên là Crackonosh được cài vào máy tính giúp tin tặc khai thác tiền điện tử trong khi người dùng máy không hề hay biết. Nhất là khi cơn sốt tiên ảo, tiền điện tử đang gia tăng tội phạm mạng lại càng hoạt động mạnh mẽ.

Mã độc xuất hiện ở những máy tính có cài game lậu

Theo báo cáo của công ty bảo mật Avast, game thủ có thói quen cài game lậu đang trở thành đối tượng nhắm đến của tin tặc khi muốn thu lời từ tiền mã hóa. Một trong những loại mã độc bị phát hiện có tên “Crackonosh”. Được cho là đã âm thầm hoạt động ở nhiều máy tính trên khắp thế giới từ giữa năm 2018. Chúng giúp tin tặc thu lời khoảng 2 triệu USD nhờ việc khai thác tiền điện tử có tên Moreno. Tin tặc có thể kiếm ít nhất 2 triệu USD từ việc đào coin trên các máy tính cài bản lậu của game GTA V, Far Cry, The Sims 4.

Mã độc Crackonosh xuất hiện ở nhiều máy tính cài game lậu

Avast cho rằng phần mềm này được nhóm tin tặc Séc tạo ra. Vì Crackonosh có nghĩa là “thần núi” trong văn hóa dân gian Séc. Công ty bảo mật đã phát hiện ra phần mềm độc hại này sau khi một khách hàng đăng bài trên mạng xã hội Reddit rằng phần mềm chống virus của Avast trong máy tính biến mất. Avast ngay lập tức phản hồi lại và tiến hành điều tra sự cố trên.

Cơ chế hoạt động của Crackonosh

Crackonosh “ẩn” trong bản lậu của những tựa game nối tiếng. Như NBA 2K19, Grand Theft Auto V, Far Cry, The Sims 4 và Jurassic World Evolution. Các bản game lậu này thường có sẵn và được người dùng tải về thông qua các trang web torrent. Sau khi được cài đặt, mã độc sẽ âm thầm sử dụng sức mạnh của máy tính để khai thác tiền điện tử và chuyển vào ví của tin tặc.

“Chúng chiếm toàn bộ tài nguyên của máy tính. Khiến máy tính không thể phản hồi”, nhà nghiên cứu Daniel Benes của Avast chia sẻ. Hậu quả của việc này là máy tính chạy chậm lại. Một số bộ phận hỏng nhanh hơn do bị sử dụng quá mức trong thời gian dài. Đồng thời, hóa đơn tiền điện sẽ cao hơn bình thường.

Theo Daniel, Crackonosh có cơ chế tự bảo vệ bản thân bằng cách vô hiệu hóa Windows Updates. Cũng như gỡ các phần mềm bảo mật trên máy tính của người dùng.

Số lượng máy tính nhiễm mã độc ngày càng tăng nhanh

Theo thống kê, hiện có khoảng 220 nghìn máy tính của người dùng trên khắp thế giới đã nhiễm mã độc này. Mỗi ngày con số này lại tăng thêm khoảng 800 máy tính. Đây là thống kê trên các thiết bị có cài Avast và con số thực tế có thể cao hơn. Trong đó, Brazil, Ấn Độ và Philippines là một trong những quốc gia có lượng máy tính nhiễm nhiều nhất. Tại Mỹ cũng có 11.856 trường hợp bị tin tặc tấn công.

Brazil, Ấn Độ và Philippines là một trong những quốc gia có lượng máy tính nhiễm nhiều nhất

Theo các nhà nghiên cứu, các mã độc đào tiền điện tử như Crackonosh cho thấy những rủi ro trong việc sử dụng phần mềm lậu. Đồng thời chứng minh việc các tin tặc đang thu lời lớn như thế nào từ chúng. “Nếu người dùng vẫn sử dụng phần mềm được ‘bẻ khóa’. Các cuộc tấn công như thế này vẫn còn diễn ra và mang lại lợi nhuận lớn cho tin tặc”. Nhà nghiên cứu Daniel Benes nói.

“Điểm mấu chốt là, bạn sẽ không bao giờ nhận được điều gì miễn phí. Khi bạn cố lách luật và ăn cắp phần mềm mất phí. Rất có thể ai đó cũng đang cố gắng ăn cắp tiền từ bạn”, ông Benes nhấn mạnh. Theo báo cáo từ Akamai Security Research, số lượng các cuộc tấn công mạng nhằm vào các game thủ đã tăng 340% trong đại dịch Covid-19.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *