فهرست بستن

Norton 360 اکنون با یک Cryptominer عرضه می شود – Krebs on Security

Norton 360 اکنون با یک Cryptominer عرضه می شود – Krebs on Security

نورتون 360، یکی از محبوب‌ترین آنتی‌ویروس‌های موجود در بازار امروز، یک برنامه استخراج ارز دیجیتال را روی رایانه‌های مشتریان خود نصب کرده است. شرکت مادر نورتون می‌گوید سرویس مبتنی بر ابری که برنامه را فعال می‌کند و به مشتریان اجازه می‌دهد از این طرح سود ببرند – که در آن شرکت 15 درصد از ارزهای استخراج شده را نگه می‌دارد – "opt-in" است، به این معنی که کاربران باید با فعال کردن آن موافقت کنند. اما بسیاری از کاربران نورتون شکایت دارند که حذف برنامه ماینینگ دشوار است و واکنش‌های مشتریان قدیمی از ناراحتی و ناباوری گرفته تا «ای عزیز، رمزارز من کجاست؟»

Norton 360 متعلق به NortonLifeLock Inc مستقر در Tempe، Ariz. است. در سال 2017، شرکت حفاظت از سرقت هویت LifeLock توسط Symantec Corp خریداری شد، که در سال 2019 به NortonLifeLock تغییر نام داد (LifeLock اکنون در سرویس Norton 360 گنجانده شده است).
طبق پرسش‌های متداول ارسال شده در سایت خود، «Norton Crypto» در زمانی که رایانه مشتری بی‌کار است، ارز دیجیتال اتریوم (ETH) را استخراج می‌کند. پرسش‌های متداول همچنین می‌گوید Norton Crypto فقط روی سیستم‌هایی اجرا می‌شود که الزامات سخت‌افزاری و نرم‌افزاری خاصی (مانند کارت گرافیک NVIDIA با حداقل ۶ گیگابایت حافظه) را برآورده می‌کنند.
در بخش پرسش‌های متداول آمده است: «نورتون برای هر کاربر یک کیف پول دیجیتال امن Ethereum ایجاد می‌کند. کلید کیف پول رمزگذاری شده و به طور ایمن در فضای ابری ذخیره می شود. فقط شما به کیف پول دسترسی دارید.»
NortonLifeLock ارائه خدمات ماینینگ را در جولای 2021 آغاز کرد و پوشش خبری اولیه این برنامه بلافاصله مورد توجه گسترده قرار نگرفت. زمانی که یکی از سردبیران Boing Boing، Cory Doctorow توییت کرد که NortonCrypto به طور پیش‌فرض برای کاربران Norton 360 اجرا می‌شود، این وضعیت در 4 ژانویه تغییر کرد.

NortonLifeLock می گوید Norton Crypto فقط یک ویژگی انتخابی است و بدون اجازه کاربر فعال نمی شود.
NortonLifeLock، «اگر کاربران Norton Crypto را روشن کرده‌اند اما دیگر مایل به استفاده از این ویژگی نیستند، می‌توان آن را با خاموش کردن موقت «محافظت از دستکاری» (که به کاربران اجازه می‌دهد نصب نورتون را اصلاح کنند) و حذف NCrypt.exe از رایانه‌تان غیرفعال کرد. در بیانیه ای کتبی گفت. با این حال، بسیاری از کاربران مشکلی در حذف برنامه استخراج گزارش کرده اند.
از خواندن پست‌های کاربران در انجمن Norton Crypto، به نظر می‌رسد که برخی از مشتریان قدیمی نورتون از احتمال نصب نرم‌افزار استخراج سکه توسط محصول آنتی‌ویروس‌شان وحشت کرده‌اند، صرف نظر از اینکه سرویس استخراج به‌طور پیش‌فرض خاموش شده است یا خیر.
در موضوعی در 28 دسامبر با عنوان «کاملاً خشمگین» آمده است: «چطور کسی در نورتون می‌تواند فکر کند که افزودن استخراج رمزنگاری در یک محصول امنیتی چیز خوبی است؟»
در این پست آمده است: «نورتون باید ربوده شدن ماینینگ کریپتو را شناسایی و از بین ببرد، نه اینکه خودش را نصب کند. «محصولی که مردم به اخراج نیاز دارند. «ایده روشن» بعدی چیست؟ نورتون بات نت؟ "و من تازه می خواستم Norton 360 را دوباره نصب کنم، اما این به معنای واقعی کلمه باعث شده است که دیگر به نورتون و مسیر آنها اعتماد نکنم."
این یک سوال باز است که آیا کاربران Norton Crypto می توانند انتظار داشته باشند که حداقل در کوتاه مدت سود زیادی از شرکت در این طرح ببینند. استخراج ارزهای دیجیتال اساساً شامل استفاده از منابع اضافی رایانه شما برای کمک به اعتبارسنجی تراکنش‌های مالی سایر کاربران رمزارز است. ماینینگ کریپتو باعث می‌شود رایانه فرد انرژی بیشتری جذب کند، که می‌تواند هزینه کلی برق را افزایش دهد.
کریس ویکری، محقق امنیتی، در توییتی نوشت: «نورتون تقریباً مصرف انرژی را در سراسر جهان تقویت می‌کند و هزینه مصرف برق را برای مشتریانش بیشتر از مصرف‌کنندگان در استخراج می‌کند، با این حال به نورتون اجازه می‌دهد تا سود زیادی داشته باشد». "این نفرت انگیز، زشت و خودکشی است."
سپس موضوع دریافت حقوق وجود دارد. Norton Crypto به کاربران این امکان را می دهد که درآمد خود را به حسابی در پلتفرم ارز دیجیتال CoinBase برداشت کنند، اما همانطور که پرسش و پاسخ Norton Crypto به درستی اشاره می کند، هزینه های استخراج سکه و همچنین هزینه های تراکنش برای انتقال اتریوم وجود دارد.
سؤالات متداول توضیح می دهد: «هزینه استخراج سکه در حال حاضر 15 درصد از ارز دیجیتالی است که به ماینر اختصاص داده شده است. «انتقال ارزهای دیجیتال ممکن است منجر به هزینه‌های تراکنش (که به عنوان کارمزد گاز نیز شناخته می‌شود) به کاربران شبکه بلاک چین ارز دیجیتال که تراکنش را پردازش می‌کنند، پرداخت شود. علاوه بر این، اگر تصمیم به مبادله کریپتو با ارز دیگری دارید، ممکن است از شما خواسته شود که به صرافی که تراکنش را تسهیل می کند، هزینه بپردازید. کارمزد تراکنش ها به دلیل شرایط بازار ارزهای دیجیتال و عوامل دیگر در نوسان است. این هزینه ها توسط نورتون تعیین نمی شود.
این ممکن است توضیح دهد که چرا بسیاری از کاربران Norton Crypto به انجمن آنلاین انجمن رفته اند تا شکایت کنند که در برداشت درآمد خود مشکل دارند. این هزینه‌های گاز بدون توجه به مقدار کریپتو جابجا شده یکسان است، بنابراین اگر مبلغ درخواستی نتواند هزینه‌های انتقال را پوشش دهد، سیستم به سادگی برداشت‌ها را مسدود می‌کند.
نورتون کریپتو. تصویر: رایانه بلیپ.
حدس می‌زنم چیزی که در مورد Norton Crypto بیشتر مرا آزار می‌دهد این است که میلیون‌ها کاربر اینترنتی شاید کمتر باهوش را به دنیای ارزهای دیجیتال معرفی می‌کند، که با مجموعه چالش‌های امنیتی و حریم خصوصی منحصربه‌فردی همراه است که کاربران را ملزم می‌کند تا شخصی خود را «سطح» ارتقا دهند. اقدامات امنیتی به روش های نسبتاً قابل توجهی.
تعدادی از اعضای خانواده بزرگتر و نزدیکترین دوستان من کاربران قدیمی نورتون هستند که سال به سال اشتراک خود را تمدید می کنند (علیرغم اینکه به آنها یادآوری می کنم که خرید مجدد آن هر سال به عنوان کاربر جدید بسیار ارزان تر است). هیچ یک از آنها علاقه خاصی به ایمن کردن رایانه ها و زندگی دیجیتالی خود ندارند یا متخصص هستند، و فکر اینکه آنها حساب های CoinBase را باز کنند و در آن فضا حرکت کنند، وحشتناک است.
Big Yellow تنها برندی نیست که از شور و شوق سرمایه‌گذاران نسبت به ارزهای دیجیتال سود می‌برد و امیدوار است مخاطبان وسیع‌تری (یا شاید فقط قدیمی‌تر) را جذب کند: خرده‌فروش محترم لوازم الکترونیکی RadioShack که در سال 2020 به‌عنوان یک برند متمرکز بر آنلاین راه‌اندازی مجدد کرد، اکنون این موضوع را بیان می‌کند. قصد دارد آینده ای را به عنوان یک صرافی ارزهای دیجیتال ترسیم کند.
آدی رابرتسون برای The Verge می نویسد: «استدلال RadioShack اساساً این است که به عنوان یک برند بسیار قدیمی، قصد دارد مدیران اجرایی قدیمی را با ارزهای دیجیتال بفروشد.
وب‌سایت این شرکت می‌گوید: «تعداد زیادی [cryptocurrency companies] روی حدس و گمان تمرکز کردند و به اندازه کافی روی ایجاد احساس راحتی در مشتری قدیمی‌شان کافی نبودند»، با این ادعا که میانگین مدیرعامل شرکت‌های «تصمیم‌گیرنده» 68 سال سن دارند. "نسل قدیمی به سادگی به ایده های جدید جوانان بیت کوین اعتماد نمی کند."