NortonLifeLock旗下防毒軟體Norton 360及Avira會主動安裝在用戶電腦安裝挖礦服務,已有Norton 360使用者抱怨無法關閉挖礦功能。(圖片來源/Business Wire、Krebs on Security)

知名防毒軟體Norton 360及Avira的用戶分別發現,他們電腦中的防毒軟體會主動安裝挖礦軟體。

資安部落格Krebs On Security報導,Norton 360的挖礦功能遭用戶抱怨未經告知、擅自安裝挖礦軟體。

2019年博通買下賽門鐵克及企業安全產品後,剩下的家用防毒產品Norton 360及個人身份安全LifeLock部門就改名為NortonLifeLock公司。去年這家廠商宣布要在防毒產品外,加入開採加密貨幣以太幣的功能。該公司宣稱與其消費者下載來路不明的挖礦軟體,使用他們的挖礦軟體更為安全。用戶可將挖到的以太幣儲存在Norton Crypto電子錢包,而依據消費者挖礦所得,NortonLifeLock將收取15%的費用。

根據NortonLifeLock FAQ網頁,這項功能是選擇同意(opt-in),唯有用戶同意才會啟用,若用戶啟用Norton Crypto後不再使用這功能,也可以將之關閉。

但用戶抱怨並非如此,有報導指出用戶根本沒有辦法退出這個選項,使用者必須找到NCrypt.exe加以移除才能防止電腦被用來挖礦。另一名用戶則抱怨啟用挖礦功能時電腦可以跑,反而暫停這功能導致整臺電腦當機。

事實上,被當成挖礦收益來源還不只Norton 360。Krebs on Security報導,NortonLifelock於2020年12月、以3.6億美元收購的德國防毒軟體業者Avira,今年開始也主動在用戶電腦安裝挖礦服務Avira Crypto,這項服務也是挖以太幣(Ethereum)。和Norton360一樣,Avira會主動安裝挖礦軟體在用戶電腦,不過用戶必須選擇加入才會啟用。

一如Norton 360,啟用後用戶可以透過防毒軟體Avira Security for Windows介面來管理電子錢包,也可以由Avira帳號將開採到的加密貨幣轉到Coinbase平臺上。NortonLifeLock強調加入Avira的採礦池會比單獨挖礦賺得多,鼓勵用戶加入他們。不過該公司並未說明這裏的分帳比例,也沒說啟用後要怎麼關閉挖礦功能。

用戶及業界對NortonLifeLock轉向挖礦的策略顯然不贊同。今天走這旁門左道安裝挖礦軟體,難保日後不會安裝殭屍網路程式。安全專家Chris Vickery則直指挖礦是加速能源耗用,用戶耗電會大於賺到的利潤,這公司為獲利犠牲用戶,是一種齷齪、令人反感的品牌自殺行為。

挖礦已造成某些供電不足的國家發生能源危機,東歐科索沃、伊朗等國家宣布禁止挖礦。而北歐的瑞典能源部長也在去年11月呼籲應禁止高耗電的挖礦活動。


熱門新聞

Advertisement