sábado, 27 de julio de 2019

Minado de BTC oculto en Filmora

He creado este blog para denunciar un caso de criptominado oculto en un programa de edición de vídeo de Wondershare: Filmora. A día de hoy no sabemos a ciencia cierta si el minado es consentido por la empresa, o si han sido hackeados. Lo que sí es evidente es que su disposición para solucionar el problema es NULO. Al ser un programa de pago resulta muy desagradable esta actitud.

¿Es el criptominado, posiblemente de BITCOIN, activado por Wondershare? De momento no quieren devolver el dinero, a pesar de todas las pruebas aportadas e incluso el acceso remoto concedido al PC. Por lo tanto todo apunta a una posible estafa, que estamos investigando. Veamos los datos.

En su momento probé y compré el programa de edición de vídeo Filmora9 para Windows. Tanto las pruebas iniciales, como los primeros proyectos después de la compra resultaron muy buenas. Tiene muchas opciones, funciona muy bien. Además compré un PC bastante potente para la edición, por lo que los tiempos de editado de vídeo eran muy buenos, incluso usando chroma.



Si observamos en la captura, el proyecto ha tardado 1 hora y 8 minutos. Este tiempo ha sido dado por una prueba de Wondershare, y los mismos tiempos he podido obtener yo en ciertas pruebas que ahora comento.

Mi ordenador obtenía estos resultados:

a) Antes de la compra, probando la versión gratuita.
b) Justo después de la compra, durante 1 o 2 días.
c) Habiendo formateado el PC, instalando de nuevo Windows, y usando un usuario de FILMORA versión gratuita y una IP diferente.

Un día Filmora9 pasó a tardar mucho. Entonces comencé a buscar el problema. Lo que vi de inmediato es que al usar Filmora se activa el proceso csrss.exe y "secuestra la tarjeta gráfica.


Pidiendo ayuda al servicio de atención al cliente de Filmora, que son chinos y atienden en horarios nocturnos, pudieron ver como esto sucede así. Sin embargo a la hora de devolver el dinero lo niegan. Por eso he grabado este vídeo que lo demuestra. Al pausar Filmora, se para csrss.exe, y al continuar también continúa.

Te recomiendo poner la PANTALLA COMPLETA  para ver bien los detalles. Observa que proceso usa la GPU cada vez que activo o pauso Filmora.




Como vemos hay una relación directa entre Filmora y el uso de csrss.exe. Además si observamos en detalle, el uso que le da a la GPU es de "3D". Esa es una prueba muy evidente de que están usando la tarjeta gráfica para minar, porque nada en mi ordenador requiere procesado 3D. Las GPU con sus cálculos de este tipo son los que se usan para minar BITCOIN.



El resultado, es que la tarjeta gráfica se dedica a minar BITCOIN con la GPU, y mientras el vídeo es editado a base de CPU. Por eso el tiempo de edición de vídeo se multiplica por 6 con el mismo proyecto. 6 Horas de edición para 7 minutos de vídeo.

Quiero añadir que llevé el PC a reparar, y en el taller hemos probado otros Windows, comprobado que no hay virus, actualizado todos los drivers, etc etc. En el taller este mismo proyecto usando Filmora de prueba tardó 1 hora 10 minutos. Y sin tocar nada, al conectar el PC en mi casa y poner mi usuario de Filmora tardó 6 horas.

Mi teoría es que esto es una estafa. Filmora te da a probar un programa que va bien, lo compras y pagas, y después activan el cripto minado de Bitcoin. Por supuesto no tienes opción de recuperar el dinero ni te solucionan el problema.

Mi consejo: si buscas un buen programa de edición de vídeo huye de Wondershare y de Filmora.