ابزاری در گیتهاب منتشر شده که ادعای استفادهی حداکثری از قابلیتهای کارتهای گرافیک Nvidia RTX و حذف کردن هش ریت GPU برای استخراج رمز ارز اتریوم را میکند و حالا مشخص شده که این برنامه مورد نظر در واقع یک بدافزار است.
وبسایت های Tom’s Hardware و PC Gamer در ارتباط با معرفی و قابلیتهای اولیه این نرمافزار مطالبی نوشتند و بعدا مشخص شد که ابزار Nvidia RTX LHR v2 Unlocker در واقع یک فایل مخرب است که عملکردی مبهم و تهاجمی دارد و به جای تبلیغات اولیه در ارتباط با حذف کردن محدودیت هش ریت سبک انویدیا (Lite Hash Rate) در واقع شاید یک Cryptojacking و ماینر غیرقانونی بر روی دستگاه نصب میکند.
سپس مشخص شد که تبلیغات اولیه در مورد این مسئله کاملا اشتباه بوده است. Lite Hash Rate نرمافزاری است که در کارت گرافیکهای جدید انویدیا پیادهسازی شد تا استخراج کنندگان رمز ارز را از خرید کارتهای گرافیک گیمینگ با محدود کردن قابلیتهای این GPU ها برای ماینینگ منصرف کند.
در جریان یک لایو زندهی یوتیوبی در کانال ماینینگ Red Panda Mining، اعضای جامعهی استخراج کنندگان رمز ارز نتایج خود را در ارتباط با ابزار اشتراکگذاری شده در گیت هاب منتشر کردند و نشان میدهند که نرمافزار توسط سرویسهای امنیتی مشهور به عنوان بدافزار دستهبندی شده است.
طبق بررسیهای Tom’s Hardware این نرمافزار زیان آور حتی عملکرد ادعا شدهی خود در زمینهی حذف نرخ هش کارت گرافیک را نیز انجام نمیدهد و به جای آن ظاهرا باعث آلودگی سیستم، وقوع رفتارهای غیر عادی در کامپیوتر و استفاده بالا از منابع سختافزاری سیستم مانند CPU میشود.
طبق گزارش محقق امنیتی Joe’s SandBox این بدافزار رنج گستردهای از کارها شامل عوض کردن سیاستهای پاورشل برای اجرای کد و دستورات مخرب، فانکشنهای احتمالی مربوط به رمزنگاری، بررسی کردن مشخصات سخت افزار سیستم، درایو و فایلها را برای شناسایی های احتمالی انجام میدهد. همچنین نویسندهی این بدافزار برای سخت کردن کار شناسایی ابزار مخرب خود توسط تحلیلگران، از تکنیک مبهم سازی کد منبع نیز استفاده کرده است.
از زمانی که انویدیا از اواسط سال 2021 تکنولوژی Lite Hash Rate را به کارتهای گرافیک جدید خود اضافه کرد، تقاضا و بازار ثانویه برای GPU هایی که از این نرخ محدودسازی هش پشتیبانی نمیکنند افزایش یافته است. ابزاری که در این مطلب به عنوان بدافزار در مورد آن صحبت شد ماینرها و افرادی که به دنبال دور زدن نرخ محدود سازی هش انویدیا هستند را وسوسه به دانلود و اجرای آن میکند.
واقعا باید خر مخ آدمو گاز گرفته باشه که تو هر دستگاهی فیرمویر غیراصلی بارگذاری کنه! :دی