流行游戏种子文件中隐藏的门罗币挖矿恶意软件

- 卡巴斯基检测到,在大规模感染事件中,有挖矿程序被隐藏在热门游戏种子文件中。
- 该感染事件自2024年9月起便开始准备,但直到今年1月才被检测发现。
- 黑客将恶意载荷伪装成特洛伊木马,通过热门游戏的种子文件进行传播,并针对玩家群体,因为他们的硬件配置通常更高。
黑客发起了一场大规模感染活动,以分发可远程激活的门罗币挖矿程序。黑客通过流行的游戏种子文件交付挖矿负载,主要针对游戏玩家,因为游戏PC通常倾向于拥有更强的处理器,拥有超过 8 个核心。
根据最近的一份 报告 据Kaspersky称,黑客发起了针对Garry’s Mod、Dyson Sphere Program和Universe Sandbox等流行游戏种子文件的大规模感染活动,以分发 门罗币 挖矿应用程序。黑客可以远程激活此应用程序。

选择流行的沙盒和模拟游戏来分发挖矿程序,黑客特别选择了需要最小磁盘空间的游戏。
黑客通过破解的游戏安装程序交付挖矿负载。通常,此类破解安装程序要求用户关闭防病毒软件才能安装。
该活动被称为StaryDobry,它利用了由游戏压缩文件组成的种子文件,以实现更快的下载。
Kaspersky提到,感染最初于2025年1月被发现。然而,该活动开始得更早,是在2024年12月。
事实上,该活动至少从2024年9月就开始准备,当时这些游戏的初始版本被上传。然而,这仅仅是分发阶段。
门罗币挖矿程序针对8核及以上的处理器
据Kaspersky称,远程门罗币挖矿程序于12月31日激活。挖矿程序的功能确保它充分利用处理器的核心。它首先检查计算机是否有8核或更多的进程以获得最高收益。如果处理器少于8核,挖矿程序将不会激活。
由于这种用例,黑客主要针对游戏玩家,因为游戏PC通常配备更快的处理器和强大的硬件。根据Kaspersky的数据,大多数感染发生在俄罗斯。然而,哈萨克斯坦、巴西、德国和白俄罗斯也注册了案例。
迄今为止,该大规模感染背后的团队尚未被确认。然而,Kaspersky有理由相信一个俄罗斯团体是恶意软件背后的推手,因为其部分文件使用俄语。此外,俄罗斯境内报告的感染数量更多。
不要只是阅读加密货币新闻,要真正理解它。订阅我们的通讯。 免费。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Shummas Humayun
Shummas 曾是一名技术内容撰稿人和研究员。















