ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Malware de mineração de Monero escondido dentro de torrents de jogos populares

PorShummas HumayunShummas Humayun 2 min de leitura
Malware de mineração de Monero escondido dentro de torrents de jogos populares
  • A Kaspersky detectou programas de mineração Monero ocultos em torrents de jogos populares como parte de uma infecção em massa.
  • A infecção estava sendo preparada desde setembro de 2024, mas foi detectada em janeiro.
  • Os hackers entregaram o payload como um trojan dentro de torrents de jogos populares e visaram gamers devido à sua probabilidade de possuírem hardware de alto desempenho.

Hackers lançaram uma campanha de infecção em massa para distribuir um programa de mineração de Monero que poderia ser ativado remotamente. Os hackers entregaram a carga útil de mineração por meio de torrents de jogos populares e visaram principalmente jogadores, já que os PCs de jogos comumente tendem a ter processadores mais fortes com mais de 8 núcleos.

De acordo com um recente relatório por Kaspersky, hackers lançaram uma campanha de infecção em massa de torrents de jogos populares como Garry’s Mod, Dyson Sphere Program e Universe Sandbox para distribuir Monero aplicativo de mineração. Os hackers podiam ativar este aplicativo remotamente.

Malware de mineração de Monero escondido dentro de torrents de jogos populares
Gráfico de pizza mostrando a distribuição dos usuários afetados por jogo (Fonte: Kaspersky)

Jogos sandbox e simuladores populares foram escolhidos para distribuir o programa de mineração, e os hackers escolheram especificamente jogos que exigem espaço mínimo em disco.

Os hackers entregaram a carga útil de mineração por meio de um instalador de jogo crackeado. Frequentemente, esses instaladores crackeados exigem que os usuários desativem seu antivírus para instalar.

A campanha foi chamada de StaryDobry e aproveitou torrents compostos por arquivos compactados dos jogos para downloads mais rápidos.

A Kaspersky mencionou que as infecções foram inicialmente detectadas em janeiro de 2025. No entanto, a campanha começou muito antes, em dezembro de 2024.

Na verdade, a campanha estava em preparação desde setembro de 2024, no mínimo, quando as versões iniciais desses jogos foram carregadas. No entanto, esta foi apenas a fase de distribuição.

O programa de mineração de Monero visam processadores com 8 núcleos e acima

De acordo com a Kaspersky, o programa remoto de mineração de Monero foi ativado em 31 de dezembro. A funcionalidade do minerador garante que ele aproveite ao máximo os núcleos do processador. Ele primeiro verifica se o computador tem um processo com oito núcleos ou mais para obter os maiores rendimentos. Se o processador tiver menos de 8 núcleos, o programa de mineração não será ativado.

Devido a este caso de uso, os hackers visaram principalmente jogadores, pois os PCs de jogos geralmente são equipados com processadores mais rápidos e hardware forte. De acordo com os dados da Kaspersky, a maioria dessas infecções ocorreu na Rússia. No entanto, casos também foram registrados no Cazaquistão, Brasil, Alemanha e Bielorrússia.

Até o momento, a equipe por trás desta infecção em massa não foi identificada. No entanto, a Kaspersky tem motivos para acreditar que um grupo russo está por trás do malware, já que alguns de seus arquivos usam o idioma russo. Além disso, um número maior de infecções foi relatado dentro da Rússia.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Shummas Humayun

Shummas Humayun

Shummas é ex-redator técnico de conteúdo e pesquisador.

MAIS … NOTÍCIAS