💬 Monero Mining Malware поражает пользователей, загружающих торренты игры от 2025-02-26
👑 Premium-робот: получай более 20-ти торговых идей в день!
Monero Mining Malware поражает пользователей, загружающих торренты игры
По словам Касперского, кампания началась в декабре прошлого года, нацеленная на пользователей, которые загружают потоки популярных игр с тихой установкой Xmrig, программы Monero Mining.
Криптоотраслевые нацеливания на геймеры: Monero Mining Payload, поставляемая через популярные игровые потоки
Хакеры теперь нацелены на геймеров, которые имеют способные компьютеры, с крипто-привязкой вредоносной программы. По словам Касперского, российской компании по кибербезопасности, крипто -преступники начали использовать потоки популярных игр, в том числе Beamng.drive, мод Гарри, программа Dyson Sphere, Sandbox Universe и плутократия, чтобы распространять приложения Monero Mining, которые могут быть активированы удаленным.
Полезная нагрузка на добычу доставляется через установщик Crack, которая обойдит систему безопасности копий, позволяя пользователю установить и играть в загруженную игру. Кампания, деноминированная «starydobry», использует преимущества распределения торрентов так называемых перепаков, сжатых экземпляров игр, которые позволяют более быстрые загрузки этих треснувших версий.
Касперский заявляет, что он начал обнаруживать эти инфекции в январе 2025 года. Тем не менее, расследование компании показывает, что кампания была в подготовке, по крайней мере, с сентября, когда были загружены первые версии этих игр.
Тем не менее, это была лишь этап распределения, так как экземпляры XMRIG, программа майнинга Monero, были активированы удаленно с 31 декабря, когда Касперский обнаружил первую массивную инфекцию.
Шахтер сначала проверяет, имеет ли компьютер, на котором он установлен, есть процессор с восемью или более ядер, поскольку они обеспечат наибольшую доходность для злоумышленника. Если компьютер, где установщик имеет процессор с менее чем восьми ядрами, майнер Monero не активируется из -за плохой производительности.
Этот вариант использования объясняет обнаруженный вектор атаки, поскольку игровые установки обычно настроены с сильным оборудованием, чтобы получить лучшую производительность в игровых задачах. Касперский показал, что большинство инфекций произошло в России, а дополнительные случаи зарегистрировались в Беларуси, Казахстане, Германии и Бразилии.
Хотя команда этой кампании не была идентифицирована, Касперский считает, что она может быть русской группой, учитывая использование российского языка в некоторых его файлах и размер инфекции в России.
Подробнее: пользователи Ledger, предназначенные для новой фишинговой кампании по нарушению данных
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Математические расчеты цен на сиба-ину показывают, что 0,01 доллара превысит рыночную капитализацию Apple
2025-12-12 просмотры: 276 -
Криптовалюта и NFT
-101 387 800 000 SHIB за 24 часа: сигналы ключевых показателей о возможном отскоке
2025-12-12 просмотры: 229 -
Криптовалюта и NFT
Биткойн-казначейские облигации выйдут за рамки HODL и начнут обеспечивать доходность, хеджирование и обратный выкуп акций в качестве дисконтных укусов NAV
2025-12-12 просмотры: 405 -
Криптовалюта и NFT
Остерегайтесь: заявления о взломе альткоина находятся в центре внимания – разработчики выступили с заявлением
2025-12-12 просмотры: 146 -
Криптовалюта и NFT
Цена Cardano рискует упасть на 30%, поскольку генеральный директор криптовалюты делает мрачный прогноз
2025-12-12 просмотры: 419 -
Криптовалюта и NFT
Получает ли Биткойн на этот раз еще один удар из Японии? Появляются сигналы о повышении процентных ставок. Как это может повлиять на BTC?
2025-12-12 просмотры: 371 -
Криптовалюта и NFT
CrowdStrike увольняет инсайдера, обвиненного в распространении изображений внутреннего экрана
2025-12-12 просмотры: 398 -
Криптовалюта и NFT
Принятие суверенного биткойна станет окончательным катализатором роста: Джефф Парк
2025-12-12 просмотры: 176 -
Криптовалюта и NFT
Избегайте этих доменов! Aerodrome Finance предупреждает пользователей о взломе внешнего интерфейса
2025-12-12 просмотры: 171