Özellikle ülkemizde oyun fiyatlarının tavan yapması sebebiyle pek çok oyuncu korsan oyunlara yönelmek zorunda kalıyor. Fakat maalesef ki korsan oyun indirmek ve oynamak büyük sorunlara yol açabiliyor.
Geçtiğimiz hafta, ünlü Antivirüs firması Avast’ın araştırmacıları “Crackonosh” isimli bir kötü amaçlı yazılımın korsan oyunlar yoluyla bilgisayarlara bulaştığını ve sizden habersiz kripto para kazdığını açıkladı.
Oldukça sinsi bir virüs
Crackonosh virüsü, tıpkı diğer virüsler gibi bilgisayarınızı hemen etkilemiyor. Öncelikle bilgisayarınıza yerleşen bu virüs bilgisayarınızı birkaç kez yeniden başlatmanızı bekliyor. Bu sayede sizi hazırlıksız yakalayan virüs, sistemi güvenli moda alarak bilgisayardaki bütün güvenlik yazılımlarını siliyor ya da devre dışı bırakıyor.
Avast’ın zararlı yazılım analisti Daniel Bene açıklamasında, “Crackonosh virüsü kendisini Windows’un sistem dosyaları ile değiştiriyor ve Windows’un güvenlik sistemlerini devre dışı bırakıyor. Virüs bundan daha fazlasını da yapıyor ve sistem güncellemelerini kapatıp diğer analiz sistemlerini kapatarak bulunmasını neredeyse imkânsız hale getiriyor” dedi.
Avast, bu virüsün varlığını Reddit kullanıcılarının “kendi kendine” antivirüs programının silindiğini paylaşmasıyla fark etti.
Ana hedef korsan oyuncular
Bu virüsün en yaygın bulunduğu korsan oyunlar ise GTA V, ETS 2, Far Cry 5 gibi popüler yapımlar. Bizim sizlere tavsiyemiz ise korsan oyun indirmek yerine indirimleri takip etmeniz ve Xbox Game Pass gibi sistemlere yönelmeniz.
Crackonosh virüsünün yayılma yöntemi ise tamamen korsan oyunlar üzerinden. Hali hazırda zaten korsan oyunların tehlike içerebileceği ve yasal olmadığı biliniyor. Ancak bu virüs sizin bilgisayarınızı “ele geçirdikten” sonra ekran kartınızı ve işlemcinizi kullanarak popüler kripto para birimi olan Monero kazmaya başlıyor. Bugüne kadar 222.000’den fazla cihazın bu virüse maruz kaldığını tespit edildi. Şu anda tespit edilen ilk Crackonosh vakasının 2018 yılına kadar uzandığı da belirtildi.
Bu virüs sayesinde 2 milyon dolarlık Monero kazıldığı tahmin ediliyor. Bu noktada Benes, “Bir yazılımı çalmaya çalıştığınızda, muhtemelen birileri de sizden çalmaya çalışıyordur" diyor.