💬 Monero Mining Malware поражает пользователей, загружающих торренты игры

Monero Mining Malware поражает пользователей, загружающих торренты игры
По словам Касперского, кампания началась в декабре прошлого года, нацеленная на пользователей, которые загружают потоки популярных игр с тихой установкой Xmrig, программы Monero Mining.
Криптоотраслевые нацеливания на геймеры: Monero Mining Payload, поставляемая через популярные игровые потоки
Хакеры теперь нацелены на геймеров, которые имеют способные компьютеры, с крипто-привязкой вредоносной программы. По словам Касперского, российской компании по кибербезопасности, крипто -преступники начали использовать потоки популярных игр, в том числе Beamng.drive, мод Гарри, программа Dyson Sphere, Sandbox Universe и плутократия, чтобы распространять приложения Monero Mining, которые могут быть активированы удаленным.
Полезная нагрузка на добычу доставляется через установщик Crack, которая обойдит систему безопасности копий, позволяя пользователю установить и играть в загруженную игру. Кампания, деноминированная «starydobry», использует преимущества распределения торрентов так называемых перепаков, сжатых экземпляров игр, которые позволяют более быстрые загрузки этих треснувших версий.
Касперский заявляет, что он начал обнаруживать эти инфекции в январе 2025 года. Тем не менее, расследование компании показывает, что кампания была в подготовке, по крайней мере, с сентября, когда были загружены первые версии этих игр.
Тем не менее, это была лишь этап распределения, так как экземпляры XMRIG, программа майнинга Monero, были активированы удаленно с 31 декабря, когда Касперский обнаружил первую массивную инфекцию.
Шахтер сначала проверяет, имеет ли компьютер, на котором он установлен, есть процессор с восемью или более ядер, поскольку они обеспечат наибольшую доходность для злоумышленника. Если компьютер, где установщик имеет процессор с менее чем восьми ядрами, майнер Monero не активируется из -за плохой производительности.
Этот вариант использования объясняет обнаруженный вектор атаки, поскольку игровые установки обычно настроены с сильным оборудованием, чтобы получить лучшую производительность в игровых задачах. Касперский показал, что большинство инфекций произошло в России, а дополнительные случаи зарегистрировались в Беларуси, Казахстане, Германии и Бразилии.
Хотя команда этой кампании не была идентифицирована, Касперский считает, что она может быть русской группой, учитывая использование российского языка в некоторых его файлах и размер инфекции в России.
Подробнее: пользователи Ledger, предназначенные для новой фишинговой кампании по нарушению данных
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Сеть PI сталкивается с потерей на 18% за 48 часов, возможно, снизится до 0,50 долл. США.
2025-04-30 просмотры: 204 -
Криптовалюта и NFT
Alchemy Pay и WalletConnect Team для плавных покупок Fiat of $ WCT
2025-04-30 просмотры: 178 -
Криптовалюта и NFT
Лучший аналитик идентифицирует 3 благоприятных зон, чтобы долго идти по цене биткойнов
2025-04-30 просмотры: 143 -
Криптовалюта и NFT
Биткойн Глаза $ 86 тыс. Прорыв: будет ли BTC Price Breakout выйдет на топ 95 тысяч долларов?
2025-04-30 просмотры: 269 -
Криптовалюта и NFT
ЕС отчуждается от нас после торговой войны: последние тенденции
2025-04-30 просмотры: 319 -
Криптовалюта и NFT
Ethena, Securitize Target Q2 Mainnet Launch для Blockchain, ориентированной на RWA, Tap Arbitrum, Celestia
2025-04-30 просмотры: 253 -
Криптовалюта и NFT
SEC для хранения Crypto Croundtable, так как A16Z призывает к самостоятельному обращению для RIAS для RIAS
2025-04-30 просмотры: 221 -
Криптовалюта и NFT
Приток сети Solan
2025-04-30 просмотры: 180 -
Криптовалюта и NFT
Биткойн Хэшрат достигает рекордно высокого уровня среди распродаж шахтеров
2025-04-30 просмотры: 307