
Эксперты в области кибербезопасности из компании ReasonLabs предупреждают пользователей, желающих посмотреть «Человек-паук: Нет пути домой» (Spider-Man: No Way Home), о вредоносных криптовалютных майнерах. Речь идёт о загрузке фильма с помощью торрент-ресурсов, предлагающих бесплатно скачать нашумевшую кинокартину.
Как отметили в ReasonLabs, злоумышленники пытаются нажиться на тех, кто не любит платить за просмотр фильмов, и добыть криптовалюту Monero, используя мощность их компьютера. Подобные схемы были замечены в российских торрент-раздачах популярного фильма.
Попав в систему жертвы, вредоносный майнер добавляет исключения встроенной антивирусной программе Microsoft Defender, обеспечивая себе таким способом комфортную работу. Специалисты подчеркнули, что у вредоноса нет подписи, при этом он написан на .NET. На VirusTotal пока нет информации о нём.
«Вредоносная программа старается избежать анализа, используя "легитимные" имена для создаваемых файлов и процессов. Мы призываем быть крайне бдительными при загрузке бесплатного контента из подобных источников», — объясняют исследователи из ReasonLabs.
«Хорошей практикой будет всегда проверять соответствие расширений файлов тем, что вы ожидаете. Если вы, например, скачиваете фильм в формате .mp4, нужно смотреть, чтобы вам не подсунули исполняемый файл .exe».
Судя по всему, вредонос не собирает конфиденциальную информацию пользователей, однако сам криптомайнер может тормозить работу компьютеров и чрезмерно использовать мощность центрального процессора.