เครื่อง PC ของคุณโอเคหรือไม่⁉ ไวรัสขุดเหมืองแร่「brt」「BRTSvc」
ฉันใช้งานโน้ตบุ๊ค HP (Hewlett-Packard) อยู่ แต่...
เมื่อเร็วๆ นี้ คอมพิวเตอร์ของฉันเสียงพัดลมดังมากเลยนะ⁉
คอมพิวเตอร์ร้อนมากจริงๆ เหรอ!?
และฉันคิดแบบนั้น แต่จริงๆ แล้วไวรัสขุดเหมืองถูกติดตั้งอยู่ (; ・`д・´)
เมื่อเปิดเครื่องคอมพิวเตอร์ พัดลมระบายความร้อนจะเริ่มทำงานทันที ทำให้คอมพิวเตอร์ร้อนขึ้น
อะไรกันนะ ที่ทำให้เกิดอุณหภูมิสูงขนาดนี้⁉
การติดต่อกับศูนย์บริการลูกค้าของ HP (Hewlett-Packard) ไม่มีปัญหาใช่ไหม!
ในนั้น ให้ตรวจดูสถานะปัจจุบันของคอมพิวเตอร์ โดยบอกให้ดู "ตัวจัดการงาน" และ...

โดยเฉพาะอย่างยิ่ง เมื่อตรวจดูส่วนCPU”ประมาณ 30%。
ดูเหมือนจะไม่มีปัญหา...
แต่เมื่อเปิดตัวจัดการงานไว้คงประมาณห้านาทีหากไม่แตะต้องอะไรเลย ปรากฏว่า CPU ไปถึงช่วง 90% ขึ้นไป!!
อะไรที่ทำให้มันทำงานอย่างรวดเร็วขนาดนั้นนะ?

โปรแกรมที่ไม่เคยเห็นก่อนหน้าปรากฏขึ้นมาCPU ทำงานเต็มประสิทธิภาพ!
เมื่อพยายามตรวจสอบหรือเลื่อนเมาส์ ข้อมูลกลับหายไปทันที...
อีกทั้งหากปล่อยไว้สักห้านาที มันก็เริ่มทำงานขึ้นมา!
เมื่อค้นหาก็พบว่าเป็นซอฟต์แวร์ขุดเหมือง
ทั้งๆ ที่จำไม่ได้ว่าเคยติดตั้ง!
เมื่อถาม HP (Hewlett-Packard) พูดว่า “brt” แล้วถามว่าอาจเกี่ยวข้องกับ “Trend Micro” หรือไม่,
แต่ก็ไม่รู้! บอกว่าไม่ใช่โปรแกรมของเรา!
เมื่อค้นหาต่อไปก็พบว่า เป็นไวรัสขุดเหมืองสัญชาติคู่เกาหลี!เป็นโปรแกรมฟรีที่ถูกติดตั้งไว้ในตอนอัปเดต และจะติดตั้งลงในคอมพิวเตอร์เมื่อมีการอัปเดต
ใช้หน้าจอกำกับการเทรด จึงมีการบันทึกด้วยโปรแกรมบันทึกหน้าจออย่างฟรี “O-Cam”
ในช่วงอัปเดตนั้น ถูกตรวจสอบโดยไม่รู้ตัว!!

ในส่วนที่เป็นวงกลมแดง พ่วงไปกับการติดตั้ง O-Camโปรแกรม BRT ได้ถูกติดตั้งพร้อมกัน
ดังนั้น หากยกเลิกการตรวจสอบนี้ ปัญหาก็จะหมดไป... แต่ฉันไม่สังเกตเห็น
ด้วยเหตุนี้ จึงถอนการติดตั้งโปรแกรมออก

ไวรัสตัวนี้น่ากลัวตรงที่ มันทำงานโดยเงียบๆ เมื่อคุณไม่ใช้งานคอมพิวเตอร์!หากตรวจสอบด้วยตัวจัดการงาน ก็ไม่ปรากฏขึ้นหากไม่ใช้งานสักระยะหนึ่ง
นอกจากนี้ เมื่อมีการใช้งาน มันก็จะหายไปทันที!
อีกทั้ง มันยังหลบเลี่ยงโปรแกรมป้องกันไวรัสด้วย!
นอกจากนี้ สำหรับนักเทรดที่ต้องดูกราฟ จึงไม่ใช้งานคอมพิวเตอร์รอจังหวะด้วย... ถือเป็นสภาวะที่ดีสำหรับไวรัสขุดเหมือง!
ดังนั้น ดูเหมือนว่าไวรัสถูกใส่ไว้ในโปรแกรมฟรีที่นักเทรดน่าจะใช้งาน!
คอมพิวเตอร์ของนักเทรดจึงเป็นเป้าหมาย!
ลองตรวจสอบดูสักครั้งก็ได้!