أحدث الأخبار
مختار لك

برمجيات خبيثة لتعدين مونيرو مخفية داخل تorrents الألعاب الشهيرة

بقلمشوماس هومايونشوماس هومايون 2 دقائق قراءة
برمجيات خبيثة لتعدين مونيرو مخفية داخل تorrents الألعاب الشهيرة
  • اكتشفت كاسبرسكي برامج تعدين مونيرو مخفية داخل تorrents الألعاب الشهيرة كجزء من عملية عدوى واسعة النطاق.
  • بدأت العدوى في التحضير منذ سبتمبر 2024، لكن تم اكتشافها في يناير.
  • قدم القراصنة الحمولة الضارة على شكل حصان طروادة داخل تorrents الألعاب الشهيرة واستهدفوا اللاعبين بسبب احتمالية امتلاكهم لأجهزة كمبيوتر ذات مواصفات عالية.

شن القراصنة حملة عدوى واسعة النطاق لتوزيع برنامج تعدين مونيرو يمكن تفعيله عن بُعد. قدم القراصنة حمولة التعدين عبر تorrents الألعاب الشهيرة واستهدفوا بشكل أساسي اللاعبين، لأن أجهزة الكمبيوتر الخاصة بالألعاب تميل عادةً إلى أن تكون مزودة بمعالجات أقوى مع أكثر من 8 أنوية.

وفقًا لتقرير حديث تقرير من قبل كاسبرسكي، شن القراصنة حملة عدوى واسعة النطاق لتorrents الألعاب الشهيرة مثل غاري مود، دايسون سفير بروغرام، وأنيورس ساندبوكس لتوزيع Monero تطبيق التعدين. يمكن للقراصنة تفعيل هذا التطبيق عن بُعد.

برمجيات خبيثة لتعدين مونيرو مخفية داخل تorrents الألعاب الشهيرة
رسم بياني دائري يوضح توزيع المستخدمين المتأثرين حسب اللعبة (المصدر: كاسبرسكي)

تم اختيار ألعاب الرمل والمحاكاة الشهيرة لتوزيع برنامج التعدين، واختار القراصنة بشكل محدد الألعاب التي تتطلب مساحة قرص أقل.

قدم القراصنة حمولة التعدين عبر مثبت لعبة مخترق. غالبًا ما يتطلب مثبتو الألعاب المخترقة من المستخدمين إيقاف برامج مكافحة الفيروسات الخاصة بهم للتثبيت.

أُشير إلى الحملة باسم ستاري دوبري، واستغلت تorrents المكونة من ملفات مضغوطة للألعاب لتنزيلات أسرع.

ذكرت كاسبرسكي أن العدوى تم اكتشافها في البداية في يناير 2025. ومع ذلك، بدأت الحملة في وقت أبكر بكثير، في ديسمبر 2024.

في الواقع، كانت الحملة قيد التحضير منذ سبتمبر 2024 على الأقل، عندما تم تحميل الإصدارات الأولية من هذه الألعاب. ومع ذلك، كان هذا فقط مرحلة التوزيع.

برنامج تعدين مونيرو يستهدف المعالجات ذات 8 أنوية وما فوق

وفقًا لكاسبرسكي، تم تفعيل برنامج تعدين مونيرو عن بُعد في 31 ديسمبر. تضمن وظيفة المعدن أنه يستفيد إلى أقصى حد من أنوية المعالج. أولاً، يتحقق مما إذا كان الكمبيوتر يحتوي على عملية ذات ثمانية أنوية أو أكثر للحصول على أعلى العوائد. إذا كان المعالج يحتوي على أقل من 8 أنوية، فلن يتم تفعيل برنامج التعدين.

بسبب هذا الاستخدام، استهدف القراصنة بشكل أساسي اللاعبين لأن أجهزة الكمبيوتر الخاصة بالألعاب عادة ما تكون مجهزة بمعالجات أسرع وأجهزة قوية. وفقًا لبيانات كاسبرسكي، حدثت معظم هذه العدوى في روسيا. ومع ذلك، تم تسجيل حالات أيضًا في كازاخستان والبرازيل وألمانيا وبيلاروسيا.

حتى الآن، لم يتم تحديد الفريق وراء هذه العدوى الجماعية. ومع ذلك، لدى كاسبرسكي أسباب للاعتقاد بأن مجموعة روسية تقف وراء البرمجيات الخبيثة، حيث تستخدم بعض ملفاتها اللغة الروسية. أيضًا، تم الإبلاغ عن عدد أكبر من العدوى داخل روسيا.

لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

شوماس هومايون

شوماس هومايون

شوماس كاتب محتوى تقني سابق وباحث.

المزيد من الأخبار