Сообщение администратору
Имя:
Email:
Ziņojums:
Вход на сайт
Lietotājs:
Parole:

Статистика
Поделиться
Ziedojums  •  Dienasgrāmata  •  Par projektu  •  Reklāma  •  Ievietojiet reklāmu  •  Sūtīt saturu  •  Laika skala  •  Translate  •  Рекомендованное  •  Написать администратору OpenToWork Viesi: 3    Dalibnieki: 0 Авторизация Sign In   Sign Up 
Scientific Poke Method
RULVEN
Meklēšana  
Blackball iMag | интернет-журнал
RSS-лента
Share link:

Sākums » Компьютеры & IT » Вместо подарков – майнер: новогодняя ловушка на торрентах унесла ресурсы компьютеров по всему миру

Вместо подарков – майнер: новогодняя ловушка на торрентах унесла ресурсы компьютеров по всему мируновости


Вместо подарков – майнер: новогодняя ловушка на торрентах унесла ресурсы компьютеров по всему миру
Added: Чт 20.02.2025 • Sergeant
Source: SecurityLab
Skatījumi: 47
Komentāri: 0


Пираты превратили популярные игры в криптоферму.

Согласно отчету Лаборатории Касперского, в последний день 2024 года началась масштабная кампания StaryDobry, нацеленная на пользователей популярных торрент-трекеров. Хакеры стали распространять вредоносное ПО именно в праздничный сезон, когда осмотрительность пользователей снижена, а активность в файлообменных сетях возрастает. В ходе атаки, которая длилась месяц, заражению подверглись пользователи по всему миру, включая Россию, Беларусь, Казахстан, Германию и Бразилию.

Киберпреступники распространяли троянизированные версии популярных игр, таких как BeamNG.drive, Garry’s Mod, Dyson Sphere Program, Universe Sandbox и Plutocracy. Вредоносные копии были загружены на торрент-трекеры еще в сентябре 2024 года, а их загрузка активизировалась под Новый год. В итоге пользователи, скачивавшие игры, вместе с установочными файлами получали скрытый майнер XMRig.

Запуск зараженного установщика активировал сложную цепочку выполнения кода, включающую несколько уровней защиты от обнаружения. Вредоносное ПО проверяло окружение на предмет отладки, анализировало параметры системы и скрывало свое присутствие. Основная цель атаки — добыча криптовалюты Monero (XMR) за счет вычислительных мощностей зараженных машин.

На этапе установки вредонос использовал RAR-библиотеки для извлечения файлов, проверял IP-адрес жертвы и отправлял fingerprint системы на командный сервер. Затем расшифровывался и запускался загрузчик MTX64, который маскировался под системные файлы. Позднее загружался исполняемый файл kickstarter, который подменял ресурсы для скрытия присутствия вредоносного кода.

Финальной стадией заражения становилась установка XMRig, который работал в фоновом режиме, используя ресурсы процессора жертвы для майнинга. Чтобы избежать обнаружения, программа проверяла список запущенных процессов и завершала работу при обнаружении инструментов анализа Task Manager или Process Monitor.

Инцидент затронул не только отдельных пользователей, но и корпоративные системы, куда майнер мог попасть через зараженные устройства сотрудников. Однако организации не были основной целью атакующих. Пока нет подтвержденных данных о том, кто стоит за данной кампанией. Атака стала очередным напоминанием о рисках, связанных с загрузкой контента из ненадежных источников.



Мне нравится 0   Мне не нравится 0



Сейчас читают:
Участников (0) и гостей (0)




Komentāri: 0
There are no comments.

Новое
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас 14:12
Лучшие телефоны Sony в 2025 году: выберите лучший Xperia для вас
Даркнет в цифрах: как устроен скрытый интернет вчера, 21:40
Даркнет в цифрах: как устроен скрытый интернет
Возрожденная ALPINA 7 Series станет самым мощным бензиновым седаном BMW вчера, 13:00
Возрожденная ALPINA 7 Series станет самым мощным бензиновым седаном BMW
Почему программисты не стареют: эффект кодера после 40 2 дня назад, 22:06
Почему программисты не стареют: эффект кодера после 40
Как Бурдж-Халифа стоит на песке и почему может упасть, если отключить там электричество 2 дня назад, 09:02
Как Бурдж-Халифа стоит на песке и почему может упасть, если отключить там электричество
Как работает QR-код: просто о сложном 3 дня назад, 21:05
Как работает QR-код: просто о сложном
Мои 7 правил при собеседовании разработчиков 3 дня назад, 21:01
Мои 7 правил при собеседовании разработчиков
ИИ научился учиться — и теперь ему не нужен человек. Он начал с Minecraft 3 дня назад, 11:08
ИИ научился учиться — и теперь ему не нужен человек. Он начал с Minecraft
Сб 05.04.2025
BMW готовит самые мощные «семёрки» в истории: они выйдут под брендом Alpina
Что такое Shadow IT и почему оно угрожает бизнесу Сб 05.04.2025
Что такое Shadow IT и почему оно угрожает бизнесу
Grāmatas
Web API Development with ASP.NET Core 8 Вт 25.03.2025
Web API Development with ASP.NET Core 8
Год: 2024
Azure Adventures with C# Вт 18.03.2025
Azure Adventures with C#
Год: 2024
Fundamentals of Enterprise Architecture Вт 11.03.2025
Fundamentals of Enterprise Architecture
Год: 2024
Pro .NET Memory Management, Second Edition Вт 04.03.2025
Pro .NET Memory Management, Second Edition
Год: 2024
Разработано на основе BlackNight CMS
Release v.2025-04-09
© 2000–2025 Blackball
Design & programming:
AboutReklāma
PULS.LV Professional rating system
Visitors
Web-site performed by Sergey Drozdov
BlackballReklāmaStatistikaПоддержка
MusicPlaylistsCinemaVideoGamesAudioDownloadsMagazinePicturesHumorForumWebsite journalSend contentРекомендованное
ЧасыLava LampWazeНастройка WindowsFleshlight
Complete your gift to make an impact
Buy Me A Coffee
Если вам понравился этот сайт и вы хотите меня поддержать, вы можете купить мне кофе. Спасибо!