Вирусный разработчик заработал $2 млн, заразив более 200 тысяч Windows-устройств криптомайнером ☠️
За два с половиной года оператор вредоносного ПО Crackonosh незаконно получил более 9 000 Monero — эквивалент примерно $2 млн на момент пика активности. Его программа проникла на свыше 200 тыс. компьютеров под управлением Windows, превращая их в инструменты для майнинга криптовалюты.
Как выяснила Avast, Crackonosh маскировался под пиратские или модифицированные версии популярного софта. Пользователи, скачивавшие «взломанные» программы, не подозревали, что устанавливают на своё устройство скрытый майнер.
**На первом этапе вредонос деактивирует и удаляет антивирусные средства — включая Avast, Windows Defender и даже Центр обновлений Windows — чтобы закрепиться в системе без риска обнаружения.
**После подавления защиты программа загружает и запускает XMRig — инструмент для добычи Monero. По оценкам специалистов, за этой атакой, скорее всего, стоит злоумышленник из Чехии.
Всего было поражено 222 тысячи устройств в разных странах. Наибольшее число жертв зафиксировано в США, Бразилии, Индии, Польше и на Филиппинах.
«Пока пользователи продолжают скачивать взломанный софт, такие схемы будут оставаться прибыльными для злоумышленников, — отметили исследователи. — Главный урок: ничего не даётся просто так. Если вы крадёте программное обеспечение, будьте готовы к тому, что кто-то попытается украсть у вас».
#кибербезопасность #вредоносное_по #криптомайнер #crackonosh #xmr #windows
pythonpedia
За два с половиной года оператор вредоносного ПО Crackonosh незаконно получил более 9 000 Monero — эквивалент примерно $2 млн на момент пика активности. Его программа проникла на свыше 200 тыс. компьютеров под управлением Windows, превращая их в инструменты для майнинга криптовалюты.
Как выяснила Avast, Crackonosh маскировался под пиратские или модифицированные версии популярного софта. Пользователи, скачивавшие «взломанные» программы, не подозревали, что устанавливают на своё устройство скрытый майнер.
**На первом этапе вредонос деактивирует и удаляет антивирусные средства — включая Avast, Windows Defender и даже Центр обновлений Windows — чтобы закрепиться в системе без риска обнаружения.
**После подавления защиты программа загружает и запускает XMRig — инструмент для добычи Monero. По оценкам специалистов, за этой атакой, скорее всего, стоит злоумышленник из Чехии.
Всего было поражено 222 тысячи устройств в разных странах. Наибольшее число жертв зафиксировано в США, Бразилии, Индии, Польше и на Филиппинах.
«Пока пользователи продолжают скачивать взломанный софт, такие схемы будут оставаться прибыльными для злоумышленников, — отметили исследователи. — Главный урок: ничего не даётся просто так. Если вы крадёте программное обеспечение, будьте готовы к тому, что кто-то попытается украсть у вас».
#кибербезопасность #вредоносное_по #криптомайнер #crackonosh #xmr #windows
pythonpedia