miesiąc temu

Spider-Man: No Way Home Torrenty mogą zawierać złośliwe oprogramowanie kryptograficzne, ostrzega firma zajmująca się cyberbezpieczeństwem

Złośliwe oprogramowanie kryptowalut zostało wykryte w torrentowym pobieraniu nowego filmu Marvela Spider-Man: No Way Home, ostrzegła firma zajmująca się cyberbezpieczeństwem. „Ten górnik dodaje wykluczenia do programu Windows Defender, tworzy trwałość i uruchamia proces nadzoru, aby utrzymać swoją aktywność” – wyjaśniła firma.

Uważaj podczas pobierania filmu Spider-Man: No Way Home ze strony Torrent

Firma Reasonlabs, zajmująca się cyberbezpieczeństwem, ostrzegła w czwartek, że złośliwe oprogramowanie kryptowalut zostało wykryte w torrentowym pobieraniu nowego hitu Marvela „Spider-Man: No Way Home”.

Firma Reasonlabs, która zapewnia użytkownikom na całym świecie ochronę cybernetyczną klasy korporacyjnej, zauważyła, że ​​„Aby zwabić jak najwięcej ofiar, osoby atakujące muszą być na bieżąco z popularnymi tematami”. Firma zajmująca się cyberbezpieczeństwem opracowała:

W tym przypadku mamy do czynienia z kimś, kto umieścił górnika monero w torrentowym pobieraniu czegoś, co wydaje się być nowym filmem Spider-Man: No Way Home.

„Spider-Man: No Way Home” firmy Sony/Marvel osiągnął rekordową wartość 1 miliarda dolarów, co czyni go najbardziej dochodowym filmem 2021 roku. Trzecia część serii Spider-Man Toma Hollanda, „No Way Home” to pierwszy wydany film podczas pandemii Covid-19, aby osiągnąć poziom 1 miliarda dolarów.

Reasonlabs wyjaśniło: „Plik identyfikuje się jako „spiderman_net_putidomoi.torrent.exe”, co tłumaczy się z rosyjskiego na „spiderman_no_wayhome.torrent.exe”. Firma uważa, że ​​plik najprawdopodobniej pochodzi z rosyjskiej witryny torrentowej.

Według firmy:

Ten górnik dodaje wykluczenia do programu Windows Defender, tworzy trwałość i uruchamia proces nadzoru, aby utrzymać swoją aktywność.

„Złośliwe oprogramowanie stara się trzymać z daleka od badania oczu, używając „uzasadnionych” nazw plików i procesów, które tworzy; na przykład twierdzi, że pochodzi od Google i upuszcza pliki o nazwach takich jak sihost64.exe i wstrzykuje do svchost.exe ”, opisuje Reasonlabs.

Firma zajmująca się cyberbezpieczeństwem poinformowała, że ​​jednym z łatwych środków ostrożności jest zawsze sprawdzanie, czy rozszerzenie pobieranego pliku jest zgodne z rozszerzeniem pliku, który ma zostać pobrany. Na przykład plik filmowy powinien kończyć się „.mp4”, a nie „.exe”. Firma dodała, że ​​„Aby upewnić się, że widzisz prawdziwe rozszerzenie pliku, otwórz folder, przejdź do „Widoku” i zaznacz „Rozszerzenia nazw plików”. Dzięki temu zobaczysz pełny typ pliku. Pełną analizę tego złośliwego oprogramowania można znaleźć tutaj .

Co sądzisz o hakerach umieszczających kopacza kryptowalut w torrentowym pobieraniu Spider-Man: No Way Home? Daj nam znać w sekcji komentarzy poniżej.

Źródło: news.bitcoin.com
Zgarnij darmowe kryptowaluty
Aktualne airdropy