Вместе с попкорном запасайтесь антивирусом: на iTorrents крутят кино со «спецэффектами» от злоумышленников
Хакеры прячут зловреды в популярных фильмах на iTorrents, предупреждает «Лаборатория Касперского». Вредоносное ПО обнаружено в раздачах самых наушмевших фильмов, включая «Одиссею» Кристофера Нолана.
🎯 Пострадавшие есть во множестве стран, включая Россию, Турцию, Японию, Кению, Уганду и Колумбию, а также ряд европейских государств.
Злоумышленники собрали устойчивую цепочку заражения.
⚙️ На первом этапе жертва получает загрузчик. Он проверяет, не запущен ли файл в антивирусной песочнице. Если среда похожа на лабораторную, анализ затрудняется или останавливается.
⚙️ После запуска загрузчик подтягивает дополнительные модули. Они закрепляются в системе, переживают перезагрузку, обходят контроль учетных записей (UAC) и дают удалённый доступ к устройству.
⚙️ Отдельный технический ход связан с управлением. Для получения адреса командного сервера вредоносное ПО использует блокчейн Solana. Это даёт более живучий канал координации: инфраструктуру сложнее заблокировать простым изъятием домена или отключением одного узла.
📌 Схема крайне эффективна, поскольку опирается на желания миллионов людей загрузить ожидаемый медиаконтент из неофициального источника.
📌 «Лаборатория Касперского» отмечает, что пострадавшие есть не только среди частных лиц, но и среди организаций. Согласно отчету, скачивали фильмы на рабочих местах в организациях госсектора, ИТ, консалтинга, розничной торговли, транспорта и сельского хозяйства.
Источник:
https://eyes.etecs.ru/r/4037dc
#вредоносноеПО #malware #торренты
Post #4948
844
- 👍 4