Theo các chuyên gia nghiên cứu bảo mật tại Avast, mã độc Crackonosh, ban đầu xuất hiện từ năm 2018, đang tái xuất khi được đính kèm trong các trò chơi điện tử vi phạm bản quyền trên các trang chia sẻ Torrent miễn phí và các diễn đàn. Trong số các trò chơi cr@ck gây nhiễm mã độc Crackonosh nhiều nhất trên máy tính toàn thế giới, có thể kể đến GTA V, NBA 2K19, Far Cry 5 và PES 2018.
Sau khi cài đặt vào máy tính, Crackonosh sẽ âm thầm cài đặt thêm phần mềm để đào loại tiền ảo Moreno mà người dùng không hề hay biết. Avast ước tính việc mê cài game lậu miễn phí đã giúp những hacker đưa Crackonosh vào các bản game lậu, kiếm về ước tính 2 triệu USD. Avast cho biết, Crackonosh tự cài đặt vào máy tính bằng cách thay thế file hệ thống của Windows và tận dụng Safe Mode để qua mặt hệ thống phòng thủ của Windows Defender. Thậm chí nó còn thông minh đến mức tự động vô hiệu hóa phần mềm diệt virus hoặc cập nhật hệ điều hành, cùng với những kỹ thuật chống phân tích để không thể phát hiện và xóa mã độc này.Chỉ khi phát hiện phần cứng xuống cấp nhanh và hóa đơn tiền điện tăng vọt, người dùng mới nhận ra máy tính của họ bị cài phần mềm đào tiền ảo.
Theo thông tin từ Avast, có khoảng 220 nghìn máy tính trên toàn thế giới đã bị nhiễm Crackonosh tính từ tháng 12/2020 đến nay, trong đó có: - Philippines: 18.448 máy
- Brazil: 16.584 máy
- Ấn Độ: 13.779 máy
- Ba Lan: 12.727 máy
- Mỹ: 11.856 máy
- Anh Quốc: 8.946 máy
