Nvidia RTX LHR v2 Unlocker es una herramienta que se había anunciado para restablecer el potencial de rendimiento de hashing de las tarjetas gráficas RTX 30, pero nada más alejado de la realidad.
Nvidia RTX LHR Unlocker: La herramienta para quitar el LHR es un malware
La herramienta había sido bastante promocionada porque restauraba el potencial de overclocking de las tarjetas gráficas de la serie RTX 30, modificando el firmware para eliminar las limitación LHR añadida por Nvidia.
Resulta que la herramienta terminó siendo un malware, descubierto por el usuario Hassan Mujtaba. Nvidia RTX LHR v2 Unlocker invitaba a los usuarios a instalar la herramienta mediante el archivo ‘LHRUnlocker Install.msi’, pero en ningún momento la herramienta hace tal cosa, sino que infecta con un malware al archivo powershell.exe, que s un servicio del sistema operativo Windows.
Update: All links to the Github asset download page have been removed since this tool is apparently infused with malware and we ask everyone to avoid downloading or using it in any capacity.
Video:https://t.co/iYi96jyRv0 https://t.co/VzoG9CqHaW
— Hassan Mujtaba (@hms1193) February 23, 2022
El malware utiliza técnicas de ofuscación de código comprueba las unidades disponibles, realiza bucles evasivos para dificultar el análisis dinámico, y causa un uso alto de la CPU, algo que se informó por parte de Joe’s SandBox Cloud.
Te recomendamos nuestra guía sobre las mejores tarjetas gráficas del mercado
La herramienta funciona con unos controladores de Nvidia modificados y no oficiales, por lo que el riesgo de más malwares se multiplica en el sistema operativo.
Nvidia lanzó el limitador LHR con el afán de frenar a los mineros en la compra de tarjetas graficas de juegos para minar. Esto ha logrado cierto impacto para desmotivar a los mineros, pero aún se siguen vendiendo una gran cantidad de tarjetas gráficas a pesar del LHR. Una herramienta que prometía saltarse la limitación al 100% parecía demasiado bonito para ser verdad, así que a estar atentos a este tipo aplicaciones que prometen lo mismo, ya que podrían infectar sus equipos con malwares. Os mantendremos al tanto de todas las novedades.