Spider-Man: No Way Home التسريبات التي تستهدفها Monero-Mining Malware (أبلغ عن)



يبدو أن المتسللين يجدون طرقًا جديدة لاستغلال الضحايا غير المرتابين وتسخير قوتهم الحاسوبية. هذه المرة ، الأداة الرئيسية التي يجب استخدامها هي التسريبات من فيلم Spide-Man الجديد : No Way Home .

  • تم عرض فيلم Spider-Man: No Way Home لأول مرة في 17 ديسمبر 2021 ، قبل أسبوع واحد فقط ، في الولايات المتحدة.
  • لفترة قصيرة ، أصبح بالفعل ثالث أكثر الأفلام نجاحًا في العام ، وفقًا لإحصاءات شباك التذاكر.
  • تُظهر البيانات الواردة من Box Office Mojo أنه الفيلم الأكثر ربحًا في عام 2021 ، حيث حقق أكثر من 350 مليون دولار في الأسبوع الأول وحده.
  • وبطبيعة الحال ، فإن مثل هذا الفيلم المشهور سيخلق أيضًا تطبيقًا غير رسمي للإصدارات التي يتم تسريبها إلى الإنترنت ، والأكثر شيوعًا في شكل تنزيلات التورنت.
  • ومع ذلك ، يكشف بحث جديد أن هذه الإصدارات هي التي استهدفت بشدة من قبل المتسللين.
  • خلصت الدراسة إلى أن المتسللين أدرجوا عمال مناجم Monero في تنزيلات التورنت للأفلام الجديدة.
  • بالنسبة للمبتدئين ، تعد البرامج الضارة رمزًا لا يمثل جزءًا من نية الناشر وهو مصمم لممارسة عمليات مختلفة في الخلفية دون معرفة المستخدم وموافقته.
  • في هذه الحالة ، يقوم المُعدِّن أيضًا بإضافة استثناءات لـ Windows Defender ، وإنشاء عملية مراقبة للحفاظ على نشاطه وخلق الثبات.

للبحث:

يحاول البرنامج الضار تجنب فحص العين باستخدام أسماء "مشروعة" للملفات والعمليات التي يقوم بإنشائها ؛ على سبيل المثال ، تدعي أنها من google وتسقط الملفات بأسماء مثل sihost64.exe وتقوم بحقن ملف Svchost.exe.

  • بطريقة ما يمكن التنبؤ بها ، كانت Monero العملة المشفرة المفضلة للمتسللين ، ويفترض أن ذلك بسبب ميزات الخصوصية المتقدمة.
  • XMR هي أيضًا العملة التي يفضلها أصحاب القبعات السوداء عندما يتعلق الأمر بمطالبات برامج الفدية. كما ذكرت CryptoPotato في وقت سابق من هذا العام ، طلب أحدهم من شركة Acer العملاقة لتكنولوجيا المعلومات 100 مليون دولار في XMR بعد تثبيت برامج الفدية على أنظمتها.