COMPTOIR
  
register

Finalement, le "déblocage" des cartes LHR contenait... 17 virus !

Hier soir, un développeur inconnu du nom de Sergey, prétendument Polonais, se vantait d’avoir déjoué le système de protection LHR des cartes RTX 3000, autorisant ainsi soi-disant ces dernières à miner de l’ethereum à pleine vitesse. Une nouvelle peu encourageante pour les joueurs, mais qui s’avère être, en fait, une belle arnaque !

 

Si plusieurs éléments pouvaient mettre la puce à l’oreille — déploiement sur GitHub sans sources, développeur inconnu au bataillon, contact uniquement par Telegram et date de sortie avancée du 26 février au 23 sans justification — rien ne vaut une analyse en bonne et due forme du contenu exact des fichiers installés. Et là, les choses puent à plein nez : en effet, le projet se compose de deux fichiers : un installeur censé débloquer le VBIOS et un driver modifié censé accepter la carte bidouillée. Dans un premier temps, examinons le premier cité : avec une taille de seulement 7 Mio, difficile de croire que le bousin intègre une quelconque ressource permettant de patcher efficacement les cartes. À titre de comparaison, le jailbreak CheckRa1n d’iOS 14.x pèse 12,6 Mio et n’est absolument pas empaqueté dans un programme d’installation (pour quoi faire, d’ailleurs ? Il n’est question ici que de modifier un VBIOS), et l’application Magisk utilisée pour rooter les terminaux Android accuse 17 Mio. En fait, l’installeur de Sergey ne fait qu’une seule chose : se connecter à une adresse IP codée en dur pour télécharger la suite du programme et l’exécuter. Notez, au passage, que cet utilitaire de téléchargement annonce avoir été compilé le... 11 décembre 2009 : vous sentez venir l’arnaque ?

Désormais, l’adresse demandée est injoignable (code d’erreur 512, aucun serveur ne répondant sur le port demandé), mais le principe en lui-même qui n’inspirait pas confiance : quitte à offrir un téléchargement, pourquoi ne pas donner directement l’intégralité du binaire ?

 

nvidia minage mine

Les sirènes des cryptomonaies : un appât de choix pour les arnaqueurs

 

Pour en avoir le cœur net, il suffit de se pencher sur le soi-disant pilote modifié. Cette fois-ci, la taille ne fait plus aucun doute : avec 155 kio — contre près de 800 Mio pour les dernières versions du caméléon —, impossible d’y avoir casé quoi que ce soit de fonctionnel pour le GPU. Par contre, une rapide analyse sur VirusTotal détecte pas moins de 17 morceaux de code malfaisant, dont de réjouissant trojans : joie. En outre, profitant du statut de driver pour demander les droits administrateur sans éveiller les soupçons de l’utilisateur, le bousin peut rester en arrière-plan sans apparaître dans le gestionnaire de tâche dans la liste des applications ouvertes : l’emplacement idéal pour aller contacter un serveur malfaisant et farfouiller on ne sait quoi (probablement participer à du DDoS, dérober des données confidentielles — un portefeuille Ethereum, à tout hasard — ou encore jouer la carte ransomware).

 

Si cela ne suffisait pas, vous pouvez rajouter des connexions suspectes chez les ragoteurs assez aventureux (nos pensées accompagnent notamment Jeff 71, pour qui la désinfection au lance-flamme doit être de mise) pour avoir tenté l’expérience chez eux, ainsi que la décision de GitHub de fermer le dépôt originel, et voilà l’affaire réglée : un bon gros fake, dangereux qui plus est. Cependant, si vous avez installé le bousin, vous avez probablement encore les fameuses données téléchargées par le premier installeur, qui sont activement recherchées pour étude : direction ce GitHub pour en savoir plus et soumettre les fichiers incriminés.

 

Moralité ? Mieux vaut savoir raison garder, ses manches retrousser et ses précautions prendre lorsque que l’affaire paraît bigrement alléchante. Nombreux sont les mineurs déçus des restrictions artificielles du caméléon, un sentiment prompt à la crédulité mal placée : redoublons ainsi de méfiance devant des propositions trop belles pour ne pas cacher Pascal sous roche  !

 

Pour un live de décorticage complet (et longuet), c’est par ici !

Un poil avant ?

La GA103 officiellement en vie

Un peu plus tard ...

Depuis 21H2, effacer vos données sous Windows 10 et 11 ne fonctionne plus comme prévu

Les 19 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Draggor, le Dimanche 27 Février 2022 à 19h14  
Je n'aurai qu'un mot : CHHHEU !
par wacky, le Vendredi 25 Février 2022 à 12h10  
par Nicolas D. le Vendredi 25 Février 2022 à 07h30
Heu, j'ai plus de doutes, là : comment on fait pour se payer une carte graphique à 14 seul ? Et un rig qui consomme assez pour que ça se sente sur la facture ? Sans que les parents le voient ?
Malheureusement de la même façon qu'ils se paient des smartphones à plus de 1000€ régulièrement pour certains.
Les gamins que tu retrouves avec plusieurs PS5 ou cartes graphiques à la maison.
Alors oui c'est pas la majorité mais j'en connais.
Le gamin de 13 ans sur Paris qui pirate un compte pour avoir un abonnement de trottinette à l'année pour 2€. Ils sont fort.
par Dodz Un ragoteur SRGB embusqué, le Vendredi 25 Février 2022 à 10h00  
Euh alors un rig en cachette, ça me donne à penser que la famille est super soudé.
Tu vas me dire en boîte de nuit ça passe tranquille grâce au RGB ( ah oui mais à 14 ans on ne peut pas rentrer en boîte).

J'espère que les gens qui claquent autant d'argent pense simplement à regarder les cours sur un an et la volatilité se verra d'elle même.

Franchement, le mec qui arrive à rendre la pleine puissance des CG dans le minage ça fera les gros titres et pas juste une petite news sur un site spécialisé.

Je trouve beaucoup plus dérangeant les journaux télévisés qui se gargarise des sommes folles atteintes par les NFT.
par Nicolas D., le Vendredi 25 Février 2022 à 07h30  
par wacky le Vendredi 25 Février 2022 à 07h26
Oui et donc ? La vente d'alcool est légale aussi et c'est pas terrible pour autant.

Quitte à faire l'éducation de certains, c'est bien en parlant pas trop, en expliquant bien les risques, le coût réel d'exploitation en France, et bien sûr les risques liés à la volatilité du marché de ces fausses monnaies virtuelles.
Un dossier ne serait pas de refus, pour sûr...
par wacky le Vendredi 25 Février 2022 à 07h26
Je suis persuadé que l'idée d'en parler est plutôt une bonne chose mais là c'est trop (je trouves) et je constate des dérives chez de jeunes gens qui montent des rigs chez eux sans prévenir les parents.
Imaginez la surprise de voir cet argent gaspillé en matériel, le coût d'électricité et la perte ou le vol des avoirs car à 14 ans, on est pas bien malin
Heu, j'ai plus de doutes, là : comment on fait pour se payer une carte graphique à 14 seul ? Et un rig qui consomme assez pour que ça se sente sur la facture ? Sans que les parents le voient ?
par wacky, le Vendredi 25 Février 2022 à 07h26  
par Nicolas D. le Jeudi 24 Février 2022 à 15h38
Le minage est légal en France, il faut savoir ce que ça implique sur la consommation d'élec´, la durabilité des cartes et le risque de retour en garantie, mais c'est autorisé. Quitte à en parler, autant que ce soit avec recul et éducation sur le comptoir que sur un site de semi-propagande pro-minage ..
Oui et donc ? La vente d'alcool est légale aussi et c'est pas terrible pour autant.

Quitte à faire l'éducation de certains, c'est bien en parlant pas trop, en expliquant bien les risques, le coût réel d'exploitation en France, et bien sûr les risques liés à la volatilité du marché de ces fausses monnaies virtuelles.

Je suis persuadé que l'idée d'en parler est plutôt une bonne chose mais là c'est trop (je trouves) et je constate des dérives chez de jeunes gens qui montent des rigs chez eux sans prévenir les parents.
Imaginez la surprise de voir cet argent gaspillé en matériel, le coût d'électricité et la perte ou le vol des avoirs car à 14 ans, on est pas bien malin
par un nain du strie en Nouvelle-Aquitaine, le Jeudi 24 Février 2022 à 20h26  

"C'est étonnant!?"
-Laspales-le jeu de la vie
par Un ragoteur blondinet embusqué, le Jeudi 24 Février 2022 à 17h08  
Zut alors , moi qui pensait pouvoir aider à nous libérer tous du joug des banques mondiales par le minage , quelle déception !
par Nicolas D., le Jeudi 24 Février 2022 à 15h38  
par JEFF 71 de Bretagne le Jeudi 24 Février 2022 à 13h24
J'ai beaucoup aimé le lance-flammes En fait c'était sur un Windows tout vide spécialement créé pour l'occasion. Heureusement. Mais comme 'j'avais de gros doutes, je me suis dit qu'il fallait le tester et voir sa réaction ne serait ce que pour prévenir au plus vite la communauté de ne pas prendre de risque..
Hé bien merci encore !
par Nicolas D., le Jeudi 24 Février 2022 à 15h38  
par wacky le Jeudi 24 Février 2022 à 07h40
On dit aux jeunes de ne pas faire ci ou çà ! Plus on en parle et plus ils ont envie de le faire pour tester.
Et bien là c'est pareil.
Le minage est légal en France, il faut savoir ce que ça implique sur la consommation d'élec´, la durabilité des cartes et le risque de retour en garantie, mais c'est autorisé. Quitte à en parler, autant que ce soit avec recul et éducation sur le comptoir que sur un site de semi-propagande pro-minage .
par wacky le Jeudi 24 Février 2022 à 07h40
Vous vous rendez complice en mettant un bon lien tout mignon sans vérif. C'est pas cool pour ceux qui s'y seraient risqué hier.
Vous avez mis MAJ sur l'article d'hier mais votre lien GitHub est encore présent.
Oui et c'est volontaire, le lien est désormais mort ; ca renforce d'autant plus le message d'avertissement .
par UnPitiMineur en Île-de-France, le Jeudi 24 Février 2022 à 14h42  
Vu les rendements actuels sur les pools, le rendement des cartes est catastrophique.. On est sur du 1/2e par jour et par carte. Ça n'est intéressant que pour les farmers déjà bien installés. Donc les gens qui prennent des risques comme ça sur des cg LHR, ils sont un peu masos..

Je vais pas cracher dans la soupe, j'en ai bien profité pour rentabiliser qq mois à la sortie des CG avec une 3070 day-one, ca m'a permis de gagner ~300e, mais maintenant c'est mort et c'est bien parti pour le rester.
par JEFF 71 de Bretagne, le Jeudi 24 Février 2022 à 13h24  
J'ai beaucoup aimé le lance-flammes En fait c'était sur un Windows tout vide spécialement créé pour l'occasion. Heureusement. Mais comme 'j'avais de gros doutes, je me suis dit qu'il fallait le tester et voir sa réaction ne serait ce que pour prévenir au plus vite la communauté de ne pas prendre de risque..
par Sosombre en Provence-Alpes-Côte d'Azur, le Jeudi 24 Février 2022 à 11h10  
J'ai presque envie de dire " bien fait".