Вредоносное ПО для майнинга Monero скрыто внутри популярных торрентов с играми

- Kaspersky обнаружила программы для майнинга Monero, скрытые внутри популярных торрентов с играми, в рамках массовой заразной кампании.
- Заражение готовилось с сентября 2024 года, но было обнаружено только в январе.
- Хакеры распространяли вредоносный код в виде трояна через торренты с популярными играми, целенаправленно атакуя геймеров из-за вероятности наличия у них мощного оборудования.
Хакеры запустили кампанию массовой инфекции для распространения программы майнинга Monero, которую можно активировать удаленно. Хакеры доставляли майнинговую нагрузку через популярные торренты с играми и в первую очередь нацеливались на геймеров, поскольку игровые ПК обычно оснащены более мощными процессорами с более чем 8 ядрами.
Согласно недавнему отчете от Kaspersky, хакеры запустили кампанию массовой инфекции популярных торрентов с играми, таких как Garry’s Mod, Dyson Sphere Program и Universe Sandbox, для распространения Monero майнингового приложения. Хакеры могли активировать это приложение удаленно.

Популярные игры-песочницы и симуляторы были выбраны для распространения майнинговой программы, и хакеры специально выбрали игры, требующие минимального места на диске.
Хакеры доставляли майнинговую нагрузку через взломанный установщик игры. Часто такие взломанные установщики требуют от пользователей отключения антивируса для установки.
Кампания получила название StaryDobry, и она использовала торренты, состоящие из сжатых файлов игр, для более быстрой загрузки.
Kaspersky упомянул, что инфекции были первоначально обнаружены в январе 2025 года. Однако кампания началась гораздо раньше, в декабре 2024 года.
На самом деле, кампания готовилась как минимум с сентября 2024 года, когда были загружены начальные версии этих игр. Однако это был только этап распространения.
Программа майнинга Monero нацелена на процессоры с 8 ядрами и выше
По данным Kaspersky, удаленная программа майнинга Monero была активирована 31 декабря. Функциональность майнера обеспечивает максимальное использование ядер процессора. Сначала он проверяет, есть ли в компьютере процесс с восемью ядрами или более для получения максимальной прибыли. Если у процессора меньше 8 ядер, программа майнинга не будет активирована.
Из-за этого сценария использования хакеры в первую очередь нацеливались на геймеров, поскольку игровые ПК обычно оснащены более быстрыми процессорами и мощным оборудованием. По данным Kaspersky, большинство этих инфекций произошло в России. Однако случаи также были зарегистрированы в Казахстане, Бразилии, Германии и Беларуси.
На данный момент команда, стоящая за этой массовой инфекцией, не идентифицирована. Однако у Kaspersky есть основания полагать, что за вредоносным ПО стоит российская группа, так как некоторые из ее файлов используют русский язык. Также было зарегистрировано большее количество инфекций в пределах России.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Шуммас Хумаюн
Шуммас — бывший технический копирайтер и исследователь.















