Security | 27 June 2021

Malware Crackonosh infeksi crack game PC malah dijadikan mesin Cypto


Awas mendownload program dan mencari crack game.
Bila mendownload program seperti itu, pastikan antivirus aktif. Kenali laporan yang diberikan oleh antivirus, apakah malware, trojan cukup berbahaya.

Setidaknya beberapa game sengaja ditempatkan crack untuk menginfeksi computer.

NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4 Seasons, Euro Truck Simulator 2, The Sims 4, Jurassic World Evolution, Fallout 4 GOTY, Call of Cthulh, Pro Evolution Soccer 2018, We Happy Few adalah game populer yang dapat dimainkan bukan versi asli dengan Crack Game.

Diam diam ada yang terinfeksi malware Crackonosh, mengingat banyak penguna computer ingin bermain game.
Serangan malware Crackonosh sudah ada sejak tahun 2018, dan mencapai puncak sejak akhir tahun 2020. Walau setelah bulan Januari 2021 terlihat mereda.

Targetnya sangat jelas, PC gaming memiliki perangkat hardware yang kuat.
Penipu memasukan malware Crackonosh untuk memanfaatkan hardware di computer menjadi mesin penambang.
Sisanya pemilik computer yang melihat beban tinggi di computer, termasuk pemakaian listrik yang tak terduga.

Laporan BBC News melansir data Avast, malware Crackonosh telah menyebar (atau tidak sengaja di manfaatkan) ke puluhan ribu computer di seluruh dunia.
Bahkan tidak ada tanda-tanda melambat kata Avast, infeksi terlihat stabil berdasarkan data harian.

Avast mengatakan 800 computer baru (mungkin yang dimaksud computer yang terkena infeksi) masih terjadi setiap hari. Jadi Crack seperti itu masih dicari oleh mereka yang tidak mengetahui apa yang sudah digunakan sebagai pembuka game.

Infeksi computer terbesar di Filipina, Brasil, India, Polandia dan Amerika Serikat. Setidaknya ada 10 ribu computer terkena malware Crackonosh dari total 222 ribu computer yang pernah terditeksi sebelumnya di seluruh dunia. Indonesia juga termasuk penguna Crackonosh



Angkanya tidak pasti tapi dapat lebih besar, mengingat Avast hanya salah satu perusahaan Anti Virus, dan mencatat laporan computer yang menginstall Avast.


Malware Crackonosh infeksi computer gaming


Kira kira berapa keuntungan si scammer menginfeksi  computer para gamer. Hitungan kasar, operator Crackonosh setidaknya mendapatkan lebih dari 2 juta Manero (mata uang kripto baru)
Mata uang Kripti Manero tersebut populer di kalangan kriminal, sejauh ini lebih sulit dilacak dibanding Bitcoin atau koin kripto lain.



Kelihatannya antara penguna crack game dan pembuat saling memberi keuntungan. Satu bermain game gratis, satu lagi mendapatkan nebeng GPU.
Hanya saja, jangan lupa pemakaian power dan kemungkinan menurunkan performa hardware bila malware Crackonosh aktif di computer.

Infeksi Crackonosh menyerang file penting di OS Windows,  winrmsrv.exe, winscomrssrv.dll dan winlogui.exe. Menonaktifkan file tersebut tidak sulit dihapus, karena digunakan oleh sistem Windows.
Melakukan clean dengan Safe Boot, artinya antivirus sendiri tidak bekerja.

Upaya pencegahan dan pemeriksaan dengan mengunakan antivirus di computer sebelum menginstall software yang aneh aneh. Karena aplikasi Antivirus saat ini diberikan gratis untuk menditeksi.

Bagian penting.
Malware Crackonosh dapat menonaktifkan pembaruan dari Windows Defender, atau fitur keamanan lain untuk menghindari dirinya terditeksi.
Avast mendapat laporan dari user, bila software Avast antivirus mendadak hilang setelah gamer mendownload game via Torrent.
Disebutkan setelah menginstall Avast kembali dan restart computer, sudah terditeksi 3 malware

Win64;trojan-gen di file Wincomrssrv.dll
Win32Lminir-DM(Tr) di dalam Wslogoncmp.dat
Win64:Trojan-gen di dalam file Winrmsrv.exe

Untuk mengetahui, lihat saja di Windows Defender. Apakah software Windows Defender terlihat blank tidak ada keterangan.
Curigai malware tersebut bila anda pernah menginstall Crack seperti yang disebutkan diatas.
Serangan Crackonosh membutuhkan beberapa tahapan seperti sistem terjadwal, kunci registri dan lainnya.

Sebelum menginstall software atau aplikasi ke perangkat PC sampai smartphone dari sumber tidak resmi.
Sebaiknya file di periksa melalui pemeriksaan scanner online.



Software apapun yang diberikan gratis di internet, tidak semua gratis.
Ada saja yang menyebar dan sengaja menginfeksi file, sebagian bahkan dibuat dengan menyusupkan program berbahaya untuk menyebarkan malware, trojan atau hal lain.

Avast memberikan petunjuk untuk menghapus Malware Crackonosh .

Artikel Lain

TP-Link Archer AX21 sasaran Botnet bila tidak di update. Patch diberikan tahun 2023, tapi tahun 2024 jaringan Botnet masih mencari perangkat tidak di update Firmware. Terbesar 60.000 perhari perangkat terditeksi Fornite security. Salah satu WIFI Router penjualan No.1 terbanyak di Amazon, menjadi sasaran Botnet.

Penguna perangkat Asus WIFI Router model lama ada baiknya memeriksa update Firmware, mengunakan password WIFI lebih baik. Malware TheMoon dapat mencari keretenanan Router, menjadi Bot, membuat sebagai Proxy server untuk bisnis mereka.



Link yang disebar dengan Chrome Update Android. Sebaiknya tidak di click, walau tampilan sangat mirip dengan update biasa. Penguna ponsel Android tertipu aplikasi palsu update Chrome, meminta ijin SMS Permission. Yang di download adalah Malware MoqHao, mencuri data pribadi.

MSI Afterburner kembali dimanfaatkan untuk menyebar malware. Setelah tahun 2021 muncul beberapa situs palsu. Kali ini 50 nama website terkait MSI Afterburner. AMD Adrenalin driver juga mulai diarahkan ke situs yang bukan untuk download driver AMD

Malware bersembunyi di program CCleaner, dan mempromosi melalui pencarian data internet. Tapi malware akan mencuri informasi pribadi termasuk akun dan kripto. File dibuat terkunci agar terhindar terditeksi antivirus.

Varian Mirai dengan malware InfectedSlurs mencari kelemahan perangkat NVR dan LAN Router Okt 2023. Penguna WIFI Router Archer AX21 update firmware, perangkat merek lain berdampak. Analisa baru infeksi ada di perangkat jaringan terhubung ke LAN Ethernet. Indonesia sarang Botnet, tercatat Cloudflare Agustus, Yandex bulan September.

MosaicLoader malware tidak memiliki target, hanya menginfeksi computer dan memasukan backdoor. Menargetkan PC yang mencari program versi petani. Meminta di nonaktifkan antivirus dan penyebaran iklan internet. BitDefender mengatakan ada tujuan lain. Mereka seperti mengumpulkan infeksi sebanyak mungkin.



Perangkat Smart TV merek Skyworth mendadak ramai dibicarakan April 2021 lalu. Diam diam Smart TV melakukan scanning ke perangkat setiap 10 menit, dan mengambil data penguna lalu dikirim ke luar. Mengapa SmartTV tersebut bekerja diam diam, dan untuk apa mengirim data.

Malware Loapi menyerang smartphone android. Tampil iklan, menawarkan antivirus dan konten dewasa. Hati hati bila terinfeksi membuat smartphone kepanasan karena beban aplikasi yang diinfeksi malware

Peneliti Check Point menemukan sistem Android 6 akan menjadi masalah bila penguna tidak mengetahui adanya permintaan dari aplikasi. Di Android 6 Marshmallow, Google menambahkan ijin dari Permission SYSTEM_ALERT_WINDOW. Atau ada yang mencuri foto anda diam diam dengan SonicSpy di aplikasi Hulk Messenger, Troy Chat dan Soniac

Untuk mengunakan peta, dapat terlihat dengan browser Google Chrome. Nantinya akan tampil penyebaran data dari masing masing negara, tipe serangan seperti email, ODS, dan lainnya. Salah satunya Indonesia menduduki rangking 4 untuk bulan April 2014



Youtube Obengplus

Trend