En af de seneste ondsindede kampagner opdaget i naturen er at udnytte den nye Spiderman: No Way Home film.
SilentXMRMiner skjuler sig i Spiderman-film
ReasonLabs-forskere opdagede for nylig en Monero-minearbejder i en torrent-download af Spider-Man: No Way Home film. Selvfølgelig, at bruge filmens navn er en lokketeknik, som vi har set i andre kampagner, samt.
Filen, som forskerne opdagede, hedder "spiderman_net_putidomoi.torrent.exe,” når betyder “spiderman_no_wayhome.torrent.exe”, når det er oversat fra russisk. Ved ser det, oprindelsen af filen er også fra et russisk torrenting-websted.
"Denne minearbejder tilføjer undtagelser til Windows Defender, skaber vedholdenhed, og afføder en vagthund-proces for at opretholde sin aktivitet,”forskerne sagde.
På det tidspunkt oprettede ReasonLabs deres rapport, malwaren var ikke til stede i VirusTotal. For at undgå opdagelse og opmærksomhed, malwaren er afhængig af legitime navne for de filer og processer, den opretter.
Efter analysen, forskerne var i stand til at fastslå, at malwaren i virkeligheden er en version af SilentXMRMiner, som er tilgængelig på GitHub. "Projektet tilbyder en behagelig GUI til at kompilere en ny minearbejder, med de relevante oplysninger pr. bruger. Efter at oplysningerne er leveret, det eneste, der er tilbage, er at fordele minearbejderen,”Hedder det i rapporten.
Denne SilentXMRMiner ondsindede kampagne er en god påmindelse om, hvor årvågne brugere skal være, når de downloader indhold fra internettet. Torrenting har altid været en risikabel onlineadfærd. Sørg altid for det torrenten er sikker at downloade.
Pas på de falske kopier af forventede serier og film
I 2019, internettet var oversvømmet med falske kopier af episoder af den sidste Game of Thrones-sæson. Mere specifikt, det første og det sidste afsnit af hver Game of Thrones-sæson var de farligste.
Selvfølgelig, henter ophavsretligt beskyttet indhold er ulovligt i sine egne betingelser. Cyberkriminelle bare udnytter dette faktum og er plantning malware i falske torrents. Det er ret nemt at inficere brugere gennem torrents, da ingen rigtig gider tjekke udvidelserne af de downloadede filer, hvor malware normalt lurer.