futurebeat.pl News Tech Mobile Gaming Nauka Moto Rozrywka Promocje
Wiadomość sprzęt i soft 28 grudnia 2021, 18:55

autor: Michał Zegar

Piracki Spider-Man: No Way Home zamienia sprzęt w koparki krypto

Piracka wersja filmu Spider-Man: Bez drogi do domu zawiera malware kopiący kryptowalutę bez zgody użytkownika.

Film Spider-Man: Bez drogi do domu bezkonkurencyjnie rozbił bank w box office. Jak donosi ReasonLabs – wiodący dostawca oprogramowania do wykrywania zagrożeń cybernetycznych – hakerzy wykorzystali jego sukces, by sami się nieco wzbogacić. Po sieci krąży nowa forma szkodliwego oprogramowania malware, ukrytego pod postacią torrentu wyżej wymienionej produkcji.

Po pobraniu zainfekowanego pliku o nazwie „spiderman_net_putidomoi.torrent.exe”, ten dodaje szkodliwy proces do listy wykluczeń programu antywirusowego Windows Defender, by użytkownik nie mógł śledzić jego dalszych akcji. Następnie rozpoczyna kopanie trudnej do wyśledzenia kryptowaluty Monero (o symbolu XMR), często wykorzystywanej w transakcjach dokonywanych w dark webie.

Użytkownik, którego urządzenie padło ofiarą tego złośliwego oprogramowania, po jakimś czasie może zauważyć, że sprzęt ten znacząco zwolnił. Jest to oczywiście spowodowane ogromną mocą obliczeniową, jaką pochłania kopanie kryptowalut. Na domiar złego wytężona praca podzespołów najpewniej prędko da o sobie znać również w rachunkach za prąd.

Na ten moment ReasonLabs stara się dotrzeć do źródła tego „pajęczego” malware’a. Firma twierdzi, że to specyficzne oprogramowanie było już użyte wcześniej z innym „maskowaniem” – najpewniej podszywając się pod oprogramowanie Discorda bądź Asystenta aktualizacji Windows.

W 2021 roku zgłoszono około 714 milionów prób ataków z wykorzystaniem oprogramowania typu ransomware. Jest to prawie 134% wzrost względem roku poprzedniego. Niepobieranie plików z podejrzanych źródeł, jak i dobry program antywirusowy są najlepszymi sposobami, by uniknąć niepożądanych „gości” na używanym przez nas sprzęcie. Odrobina rozwagi i każdorazowe sprawdzanie rozszerzenia pliku przed jego otwarciem także powinny popłacić na dłuższą metę.