Сообщение администратору
Имя:
Почта:
Сообщение:
Вход на сайт
Логин:
Пароль:

Статистика
Поделиться
Поддержка  •  Дневник  •  О сайте  •  Реклама  •  Поставить баннер  •  Прислать  •  Хроника  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Гости: 4446    Участники: 1 Авторизация Авторизация   Регистрация 
Метод Научного Тыка
RULVEN
Поиск  
Blackball iMag | интернет-журнал
RSS-лента
Поделиться ссылкой:

Начало » Компьютеры & IT » Вместо подарков – майнер: новогодняя ловушка на торрентах унесла ресурсы компьютеров по всему миру

Вместо подарков – майнер: новогодняя ловушка на торрентах унесла ресурсы компьютеров по всему мируновости


Добавлено: 2 месяца назад, 04:44Sergeant
Источник: SecurityLab
Просмотров: 50
Комментарии: 0


Пираты превратили популярные игры в криптоферму.

Согласно отчету Лаборатории Касперского, в последний день 2024 года началась масштабная кампания StaryDobry, нацеленная на пользователей популярных торрент-трекеров. Хакеры стали распространять вредоносное ПО именно в праздничный сезон, когда осмотрительность пользователей снижена, а активность в файлообменных сетях возрастает. В ходе атаки, которая длилась месяц, заражению подверглись пользователи по всему миру, включая Россию, Беларусь, Казахстан, Германию и Бразилию.

Киберпреступники распространяли троянизированные версии популярных игр, таких как BeamNG.drive, Garry’s Mod, Dyson Sphere Program, Universe Sandbox и Plutocracy. Вредоносные копии были загружены на торрент-трекеры еще в сентябре 2024 года, а их загрузка активизировалась под Новый год. В итоге пользователи, скачивавшие игры, вместе с установочными файлами получали скрытый майнер XMRig.

Запуск зараженного установщика активировал сложную цепочку выполнения кода, включающую несколько уровней защиты от обнаружения. Вредоносное ПО проверяло окружение на предмет отладки, анализировало параметры системы и скрывало свое присутствие. Основная цель атаки — добыча криптовалюты Monero (XMR) за счет вычислительных мощностей зараженных машин.

На этапе установки вредонос использовал RAR-библиотеки для извлечения файлов, проверял IP-адрес жертвы и отправлял fingerprint системы на командный сервер. Затем расшифровывался и запускался загрузчик MTX64, который маскировался под системные файлы. Позднее загружался исполняемый файл kickstarter, который подменял ресурсы для скрытия присутствия вредоносного кода.

Финальной стадией заражения становилась установка XMRig, который работал в фоновом режиме, используя ресурсы процессора жертвы для майнинга. Чтобы избежать обнаружения, программа проверяла список запущенных процессов и завершала работу при обнаружении инструментов анализа Task Manager или Process Monitor.

Инцидент затронул не только отдельных пользователей, но и корпоративные системы, куда майнер мог попасть через зараженные устройства сотрудников. Однако организации не были основной целью атакующих. Пока нет подтвержденных данных о том, кто стоит за данной кампанией. Атака стала очередным напоминанием о рисках, связанных с загрузкой контента из ненадежных источников.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Комментарии: 0
Нет ни одного комментария.

Новое
вчера, 09:06
Почему вы никогда не выучите все фреймворки
На чем сейчас слушать музыку — в погоне за качеством 2 дня назад, 09:08
На чем сейчас слушать музыку — в погоне за качеством
Оценка уязвимостей: как выявлять и устранять слабые места в кибербезопасности Пт 18.04.2025
Оценка уязвимостей: как выявлять и устранять слабые места в кибербезопасности
Пт 18.04.2025
Microsoft выпустила два обновления Windows, полностью ломающие систему и отправляющие ее в «синий экран смерти»
«Работа руководителя в полях», или что дает гемба-менеджмент компаниям Пн 14.04.2025
«Работа руководителя в полях», или что дает гемба-менеджмент компаниям
Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Вс 13.04.2025
Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком
Google предложила сотням сотрудников уйти добровольно. Те отказались — их уволили Пт 11.04.2025
Google предложила сотням сотрудников уйти добровольно. Те отказались — их уволили
Как и с чем пьют настойки Пт 11.04.2025
Как и с чем пьют настойки
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас Ср 09.04.2025
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас
Даркнет в цифрах: как устроен скрытый интернет Вт 08.04.2025
Даркнет в цифрах: как устроен скрытый интернет
Книги
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-04-21
© 2000–2025 Blackball
Дизайн & программирование:
О сайтеРеклама
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballРекламаСтатистикаПоддержка
МузыкаПлейлистыКиноВидеоИгрыАудиоПрограммыСтатьиКартинкиЮморФорумДневник сайтаПрислать контентРекомендованное
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact
Buy Me A Coffee
Если вам понравился этот сайт и вы хотите меня поддержать, вы можете купить мне кофе. Спасибо!