Хакеры заражали гаджеты российских пользователей криптомайнером под видом игр-симуляторов

Хакеры заражали гаджеты российских пользователей криптомайнером под видом игр-симуляторов

источник: dall-e

Специалисты Kaspersky GReAT, работающие в Глобальном центре исследований и анализа угроз «Лаборатории Касперского», зафиксировали новую схему киберпреступников. Они распространяли вредоносное программное обеспечение через торрент-трекеры, маскируя его под бесплатные версии компьютерных игр. В результате заражения на устройства загружалась изменённая версия криптомайнера XMRig.

По данным экспертов, распространение вредоносного ПО стартовало 31 декабря 2024 года и продолжалось до конца января 2025 года. Анализ показал, что первые заражённые файлы появились на торрентах ещё осенью. Исследователи допускают, что преступники могут возобновить активность. В число пострадавших стран вошли Россия, Беларусь, Казахстан, Бразилия и Германия.

Майнер XMRig использует вычислительные мощности заражённых устройств для добычи криптовалюты, преимущественно Monero. Киберпреступники внедряли зловредный код в файлы симуляторов BeamNG.drive, Dyson Sphere Program, Universe Sandbox, Plutocracy, а также в песочницу Garry’s Mod. По информации «Лаборатории Касперского», большая часть пользователей — 70,5% — столкнулась с заражёнными версиями BeamNG.drive.

После установки такого файла пользователь мог беспрепятственно запускать игру, однако вместе с ней загружался скрытый майнер. Это приводило к перегреву компьютера, замедлению работы и даже риску выхода устройства из строя. Кроме того, работа майнера увеличивает потребление электроэнергии.

Татьяна Шишкова, ведущий эксперт Kaspersky GReAT, отметила, что запуск вредоносной кампании, вероятно, был приурочен к праздничному периоду, когда пользователи меньше следят за безопасностью, а спрос на игры возрастает.

По её словам, выбор игровых приложений тоже не случаен — такие устройства обладают высокой производительностью, что делает их подходящими для скрытого майнинга. Она добавила, что за атакой может стоять ранее неизвестная хакерская группа. Специалист подчеркнула, что вредоносные майнеры способны быть частью более сложных угроз, а также порекомендовала избегать скачивания программного обеспечения с ненадёжных сайтов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: