В перепрошитых играх, антивирусах и Windows 11 прячется майнер CoinHelper

В перепрошитых играх, антивирусах и Windows 11 прячется майнер CoinHelper

В перепрошитых играх, антивирусах и Windows 11 прячется майнер CoinHelper

Специалисты лаборатории Avast Threat Labs проанализировали вредоносную программу CoinHelper, скрывающуюся за русскоязычными версиями популярного софта, и пришли к выводу, что основной удар зловреда пришёлся на российских пользователей.

Как можно понять по названию вредоноса, CoinHelper предназначен для майнинга криптовалюты. Чтобы максимально успешно распространять майнер, злоумышленники прячут его в нелегальных копиях сотни популярных программ и утилит.

Согласно исследованию Avast Threat Labs, CoinHelper можно обнаружить даже в фейковых копиях Google Chrome, Microsoft Office и Windows 11. Более того, преступники скрыли его и в пиратских версиях почти всех топовых антивирусных программ.

В общей сложности эксперты выявили CoinHelper в 2700 программах, среди которых были игры, утилиты, антивирусы и операционные системы. С помощью вредоносного майнера злоумышленникам удалось заработать около 25 миллионов рублей. Большую часть дохода приносит Monero, за ним идут Bitcoin и Ethereum.

С начала прошлого года Avast зафиксировала более 220 тысяч попыток атаковать пользователей. Наиболее атакуемой страной стала Россия — 83 тысяч попыток заражения (38%). Второе место досталось Украине (42 тыс. атак или 19%).

Исследователи посоветовали пользователям крайне осторожно относиться ко взломанным программам, особенно распространяемым на русскоязычных форумах. Например, взломанная версия антивируса Avast, содержащая CoinHelper, выглядела так:

В Белгородской области произошел сбой в ЦОД регионального правительства

Губернатор Белгородской области сообщил о сбое в работе центра обработки данных регионального правительства. Из-за этого у жителей возникли проблемы с получением ряда государственных услуг. Причиной стали многочисленные отключения и перебои с электроснабжением.

«Действительно, есть проблема записи к врачам через телефон 122, есть проблема с работой Центра обработки данных. Сейчас идут восстановительные работы», — сообщил Вячеслав Гладков в мессенджере MAX.

Для записи к врачам, как уточнил губернатор, открыт резервный канал в мессенджере MAX.

Ранее, в феврале 2026 года, кол-центр службы 122 уже приостанавливал работу по аналогичной причине — из-за энергоаварии. Тогда на восстановление ушло около суток.

Как отмечается, подобные инциденты нередко связаны с повреждением энергетической инфраструктуры. Энергообъекты остаются одной из частых целей атак дронов и ракет со стороны вооружённых сил Украины.

RSS: Новости на портале Anti-Malware.ru