“蜘蛛侠:没有回家的路”盗版下载包含加密挖掘恶意软件

彼得·帕克可能不是一名密码学货币罪犯的主谋,但蜘蛛侠这个名字很快就与采矿业联系在了一起。网络安全预防和检测软件的领先提供商ReasonLabs最近发现了一种新形式的恶意软件,它以最新的蜘蛛侠电影为幌子入侵客户计算机
作为一段时间以来最受关注的电影,《蜘蛛侠:没有回家的路》对黑客来说是一个极好的机会。这是一个与数以百万计的潜在目标建立联系,并侵入全球计算机的机会。今天的恶意演员需要做的就是向他们的受害者保证他们可以观看最新的电影,并且他们可以获得个人电脑的通行证
ReasonLabs发现的加密货币挖掘恶意软件伪装成蜘蛛侠的洪流:无路回家的电影,鼓励世界各地的观众下载文件,并向犯罪分子开放计算机
使用掩码:诱骗用户下载恶意软件
网络安全问题在当今的数字世界中呈上升趋势。大约有7亿1400万个企图赎罪攻击报告2021和8211;比2020年增长134%。随着人们把更多的时间花在工作和娱乐上,犯罪分子发现了新的机会来锁定容易的目标。罪犯找到受害者最简单的方法之一–;是用正确的诱饵
由于封锁限制,许多观众仍然无法观看实体影院,《蜘蛛侠》系列的粉丝们渴望在其他地方获得这部电影。这可能就是为什么这么多人选择下载“泄露”文件的原因,文件名为:蜘蛛侠·网·普蒂多莫。激流exe,当它第一次出现时
然而,据ReasonLabs称,这远非罪犯首次试图通过说服用户他们正在下载他们想要的东西来欺骗用户
虽然大多数人都知道与未知文件相关的威胁,但犯罪分子擅长让他们的下载看起来合法。这一特定的加密货币挖掘恶意软件可能在穿上蜘蛛侠套装之前,以多种不同的伪装出现过。ReasonLabs认为,它也一直以Discord或Windows Updater等应用程序的形式传播
蜘蛛侠恶意软件做什么
《蜘蛛侠:无路回家》的恶意软件目前还没有被VirusTotal列出,但ReasonLabs认为它已经存在了相当长的一段时间,影响了众多用户
ReasonLabs指出,他们经常看到矿工伪装成普通程序和文件进行部署。近年来,隐藏在文件中的加密挖掘工具越来越流行,因为它们可以方便地获取现金。将一名加密矿工藏在一个文件中肯定会引起很多注意,就像蜘蛛侠电影一样,这样就很容易将尽可能多的受害者作为目标

当用户下载文件时,该代码会向Windows Defender添加排除项,以阻止您跟踪其操作,生成监视程序进行保护并创建持久性。该恶意软件的总体目的是挖掘一种名为Monero(XMR)和#8211的加密货币;在黑暗的网络中经常使用的一种更难以追踪和匿名的加密货币
受恶意软件困扰的用户可能不会立即注意到其计算机的任何更改。然而,随着这项技术利用了你的CPU能力,你可能会开始看到速度的降低,以及电脑整体功能的问题。此外,损害最终也可能出现在电费账单中,因为设备需要为采矿消耗额外的电力
即使是蜘蛛侠也不安全
随着消费者继续在网上花费更多时间,恶意个人正在积极寻找新的和改进的方法,诱骗用户下载可疑文件。蜘蛛侠torrent恶意软件就是一个很好的例子
ReasonLabs在例行搜索其实体数据库中的文件时发现了该恶意软件。多年来,该公司收集了大量恶意软件数据,并定期检查任何可能被认定为可疑的文件。ReasonLabs的一名用户下载了蜘蛛侠文件后,该文件立即被标记为可疑文件,并标记为调查
目前,ReasonLabs仍在积极研究该恶意软件的来源,并希望很快提供一些额外的见解。同时,要小心你信任的蜘蛛ReasonLabs的完整报告