MSI Afterburner คือ Software สำหรับการ Overclock การ์ดจอที่ได้รับความนิยมอย่างมากมาเป็นเวลานาน เพราะมันสามารถปรับแต่งตัวการ์ดจอได้หลากหลาย ไม่ใช่แค่ของค่าย MSI เพียงอย่างเดียว แต่ค่ายอื่นก็เอาไปใช้ได้ด้วย และนอกจากนั้นยังใช้เป็นตัวแสดงผล Frame Rate ในขณะที่เล่นเกมได้อีกด้วยครับ ทำให้มันเป็น Software ที่คนใจรักคอมโหลดมาใช้งานกันเป็นจำนวนมาก
แหล่งดาวน์โหลด MSI Afterburner หลักๆแล้วก็คือเว็บไซต์ MSI โดยตรงนั่นแหละครับ แต่นอกจากนั้นแล้วก็มีเว็บไซต์ด้าน IT มากมายที่ทำการ Host ตัว Setup ไว้ให้ผู้ใช้ได้เข้าไปโหลดกัน ซึ่งหลายๆที่ก็ยอมรับว่าได้รับความน่าเชื่อถือและสามารถโหลดได้โดยไม่มีปัญหาอะไรตามมา เพราะเป็นตัว Official เหมือนกัน .. แต่ตอนนี้เราได้รับรายงานมาว่ามีหลายๆเว็บที่ไม่หวังดีและมีการฝากลิงค์ Download MSI Afterburner ของตัวเองเอาไว้ โดยลิงค์เหล่านั้นจะถูกโปรโมทผ่านวิธีทาง SEO และ Ad-Placement หรือการยิงโฆษณาทั้งหลาย ซึ่งถ้ามีใครค้นหา MSI Afterburner ก็อาจจะไปโผล่ที่เว็บไซต์เหล่านี้แทน
บางเว็บไซต์ก็ทำไปเพื่อต้องการ Traffic เฉยๆ และยังมีการใช้ตัว Software ที่ถูกต้อง แต่ที่น่ากลัวคือบางเว็บไซต์นั้นเป็น MSI Afterburner เวอร์ชั่น "ยัดไส้" แถม Malware มาด้วย ซึ่งได้มีการลอกเลียนแบบหน้าตาของเว็บให้เหมือนกับ MSI 100% เลย .. ข้อมูลนี้มาจาก Cyble ที่เป็นบริษัทด้านความปลอดภัยในโลกไซเบอร์ โดยเขาได้ระบุว่า Malware ที่มากับ Afterburner ปลอมตัวดังกล่าว มีความสามารถหลากหลายรูปแบบ ไม่วล่าจะเป็นการทำ Cryptojacking (ขโมยพลังการประมวลผลไปขุดคริปโต) หรือ ขโมยข้อมูลก็มี่
ตัว Malware ดังกล่าวจะมี Script สำหรับการรัน Monero XMR Miner ที่จะขุดเหรียญ Monero พร้อมส่งเหรียญกลับไปให้ต้นทาง .. ส่วนตัว Software ที่ทำนั้นก็คือ MSI Afterburner ที่ถูก Repackage ใหม่ใส่ Custom Installer ที่เวลาติดตั้งแล้ว มันจะไม่ได้ติดตั้งแค่ MSI Afterburner เพียงอย่างเดียว แต่กลับติดตั้ง XMR Miner มาด้วย ซึ่งตัวนี้นอกจากนั้นแล้วมันจะเข้าไปยุ่งเกี่ยวกับไฟล์ explorer.exe โดยตรง
วิธีการป้องกันก็คือดู URL ตอนโหลดให้ดีๆ หรือโหลดจากเว็บ MSI โดยตรงจะปลอดภัยที่ดีที่สุดครับ
ข้อมูล : HotHardware , TechPowerUp