「螳螂捕蟬,黃雀在後」!Nvidia RTX LHR 算力破解工具內藏惡意軟體

作者 | 發布日期 2022 年 02 月 28 日 10:03 | 分類 GPU , 網路 , 資訊安全 Telegram share ! follow us in feedly


自從以太幣(Ethereum)礦工清光市場上的顯示卡造成「顯卡荒」後,2021 年中,Nvidia 為了抵制礦工們的瘋狂掃貨之舉,刻意推出將雜湊率加以閹刻而讓挖礦算力大減的 LHR(Lite Hash Rate)版 Nivdia RTX 顯示卡,這個無異讓礦工斷了擴大財源之路的舉動,讓礦工急尋解決之道。如今似乎有人聽到這樣的強烈需求,而在 GitHUB 上釋出「Nvidia RTX LHR v2 Unlocker」破解工具,並宣稱能解鎖 Nivdia RTX 顯卡完全的乙太幣挖礦能力。但這個被礦工們視為絕地逢生的救命之舉,最終被證實是一場透過惡意軟體「黑吃黑」的騙局。 

自 2021 年 11 月,以太幣大漲至接近 5,000 美元的新高點後,儘管今年 1 月一度下跌了 25%,但隨即開高回升,人稱女股神的 Cathie Wood 甚至預測 2030 年上漲幅度將高達 7200%。如此前景看好的以太幣,因而成了以太幣礦工們大手筆掃貨的原因與動力,也間接促成了 Nivida 的抵制之舉。在此左支右絀的局面下,Github 上的「Nvidia RTX LHR v2 Unlocker」破解工具,無異為礦工們開啟了絕地逢生的一線生機,豈料這竟然是「螳螂捕蟬,黃雀在後」的陷阱。

週三,挖礦社群「ChumpchangeXD & Y3TI」成員在 Youtube「Red Panda Mining」頻道的直播中分享了讓礦工們最不想看到的發現:「Nvidia RTX LHR v2 Unlocker」破解工具內含許多病毒。此外,硬體評測網站《Tom’s Hardware》更進一步證實,該工具根本無法解鎖 RTX 顯卡的雜湊率限制,反而會造成系統感染,並引發像是 CPU 使用率過高等一連串不尋常的行為。專門提供目標式攻擊自動化偵測與分析報告的《Joe Sandbox Cloud 》網站並詳細說明該惡意軟體是如何在安裝後透過系統進行散播的手法。

在這起事件中,惡意攻擊者就是看準了當前市場對於解鎖 Nvidia RTX LHR 顯卡的強烈巨大需求,透過內嵌惡意軟體的破解工具,若能進一步劫持使用者系統,抑或接管礦工礦機,並成為以太幣新一波漲勢的獲利者,何樂不為呢?

(首圖來源:Joe Sandbox Cloud