30/04/2020

Пиратские стриминговые сервисы отметили скачок входящего трафика. Однако Microsoft предупреждает пользователей об опасности таких ресурсов.

Особенно в зоне риска любители различных торрент-сайтов. Чаще всего это просто фейк для самых невнимательных.

«Поскольку сегодня во многих странах мира сохраняется режим самоизоляции, киберпреступники пристально отслеживают популярность пиратские ресурсов и торрент-сайтов», – отметили в Microsoft.

«Мы отследили кампанию по распространению вредоносного майнера криптовалюты. Злоумышленники упаковали VBScript в ZIP-архив и выдавали его за бесплатные фильмы».

После установки майнер в фоне загружал допсоставляющие, одна из которых внедряла DLL в память устройства. После чего код майнера внедрялся уже непосредственно в легитимный процесс notepad.exe.