Monero Майнинг вредоносные программы Hidden Inside популярные игры Torrents

robot
Генерация тезисов в процессе

Хакеры запустили массовую кампанию инфицирования для распространения программы майнинга Monero, которую можно было активировать удаленно. Хакеры доставляли майнинговую нагрузку через популярные торренты с играми и в основном нацелились на геймеров, поскольку игровые ПК обычно имеют более мощные процессоры с более чем 8 ядрами.

Согласно недавнему отчету от Kaspersky, хакеры запустили масштабную кампанию инфицирования популярных торрентов игр, таких как Garry’s Mod, Dyson Sphere Program и Universe Sandbox, для распространения приложения для майнинга Monero. Хакеры могли активировать это приложение удаленно.

Круговая диаграмма, показывающая распределение затронутых пользователей по игре (Источник: Kaspersky)

Популярные песочницы и симуляторы были выбраны для распространения программы майнинга, и хакеры специально выбрали игры, требующие минимального объема дискового пространства.

Хакеры доставили добычу при помощи взломанного установщика игры. Часто такие взломанные установщики требуют от пользователей отключить антивирус для установки.

Кампания была названа StaryDobry, и она воспользовалась торрентами, состоящими из сжатых файлов игр для более быстрых загрузок.

Касперский упомянул, что инфицирование было обнаружено в январе 2025 года. Однако кампания началась гораздо раньше, в декабре 2024 года.

Фактически кампания готовится с сентября 2024 года, по крайней мере, когда были загружены первоначальные версии этих игр. Однако это была только фаза распространения.

Программа майнинга Monero нацелена на процессоры с 8 ядрами и выше

Согласно Kaspersky, удаленная программа для майнинга Monero была активирована 31 декабря. Функциональность майнера обеспечивает наибольшую эффективность использования ядер процессора. Сначала проверяется, есть ли у компьютера процесс с восемью ядрами или более для максимальной прибыли. Если у процессора менее 8 ядер, программа майнинга не будет активирована.

Из-за этого случая использования хакеры в основном нацелились на геймеров, потому что игровые ПК обычно оснащены более быстрыми процессорами и мощным оборудованием. По данным Kaspersky, большинство этих инфицирований произошли в России. Однако случаи также были зарегистрированы в Казахстане, Бразилии, Германии и Беларуси.

На сегодняшний день команда, стоящая за этим массовым заражением, не была идентифицирована. Однако у Касперского есть основания верить, что за вредоносным ПО стоит российская группа, поскольку некоторые из ее файлов используют русский язык. Кроме того, большее количество инфицированных было зафиксировано в России.

Cryptopolitan Academy: Вы допускаете эти ошибки в резюме Web3? - Узнайте здесь

VIA1,3%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 1
  • Репост
  • Поделиться
комментарий
0/400
GateUser-19877b75vip
· 2025-04-29 12:57
Просто делай это💪
Посмотреть ОригиналОтветить0
  • Закрепить