کسپرسکی: هکرها در چند بازی کرک‌شده در تورنت بدافزار استخراج رمزارز قرار داده بودند

طبق گزارش‌های جدید، هکرها بدافزاری را در شب سال نو 2025 از طریق چندین بازی کرک‌شده در تورنت منتشر کردند. به گفته کارشناسان کسپرسکی، این هکرها طی حدود یک ماه سیستم‌های کاربران عادی و کسب‌وکارها را با بدافزار استخراج رمزارز آلوده کردند.

براساس گزارش کسپرسکی، بدافزار هکرها از طریق فهرستی از بازی‌های کرک‌شده که پایین می‌بینید، سیستم کاربران را آلوده کرده است:

  • BeamNG.drive
  • Garry’s Mod
  • Dyson Sphere Program
  • Universe Sandbox
  • Plutocracy

تحقیقات کسپرسکی نشان می‌دهد هکرها بدافزاری را که در این بازی‌ها قرار داده شده بود، سپتامبر 2024 ساخته‌اند تا شب سال نو در تورنت منتشر کنند.

وجود بدافزار در چندین بازی کرک‌شده در تورنت

کسپرسکی می‌گوید 31 دسامبر (11 دی‌) بازی‌های آلوده دستوری از سرورهای هکرها برای دانلود و اجرای ماینر ارزهای دیجیتال دریافت کردند که منجر به آلودگی زیادی شد.

میزان آلودگی کاربران به بدافزار هکرها براساس ویدیوگیمی که دانلود کرده‌اند.

در این حمله سایبری، ابتدا از دستگاه فرد قربانی اثر انگشت دیجیتالی گرفته و کشور او مشخص می‌شود؛ سپس برنامه ماینینگ XMRig روی سیستم نصب می‌شود. این برنامه استخراج رمزارز فقط زمانی فعال می‌شود که کامپیوتر قربانی پردازنده 8 هسته‌ای یا بیشتر داشته باشد. اگر کامپیوتر شرایط استخراج را داشت، مخفیانه از قدرت محاسباتی کامپیوتر برای تولید ارز دیجیتال مونرو (Monero) استفاده شده و آن را به سرور خصوصی هکرها ارسال می‌کند.

کسپرسکی می‌گوید معمولاً ویدیوگیم‌ها روی سیستم‌های قدرتمند گیمینگ اجرا می‌شوند و هکرها نیز به همین دلیل بدافزار خود را در بازی‌های کرک‌شده قرار دادند تا بتوانند از قدرت این سیستم‌ها برای ماینینگ استفاده کنند. به‌علاوه، این بدافزار هوشمند است و اگر کاربر بازی کرکی آلوده را در محیطی جدا مانند ماشین مجازی اجرا کند، خود را غیرفعال می‌کند. کسپرسکی همچنین متوجه شده در برنامه‌نویسی این بدافزار از زبان روسی استفاده شده است.

نمونه‌ای از ویدیوگیم حاوی بدافزار در تورنت

تحقیقات کسپرسکی یادآور می‌شود باید هنگام دانلود ویدیوگیم‌های کرک‌شده مراقب باشید؛ چون هکرها اغلب از آنها برای انتشار بدافزار سوءاستفاده می‌کنند. آنتی‌ویروس کسپرسکی این بدافزار را بیشتر در کاربران کشورهای روسیه، بلاروس، قزاقستان، آلمان و برزیل شناسایی کرده است. البته به‌ نظر می‌رسد هکرها کمپین خود را 27 ژانویه (8 بهمن‌) به پایان رساندند.

فتانه رعدی

Share
Published by
فتانه رعدی

Recent Posts

هواوی برای متزلزل‌کردن جایگاه انویدیا در بازار تراشه‌های AI چین آماده می‌شود

هواوی برای متزلزل‌کردن جایگاه انویدیا در بازار تراشه‌های AI چین آماده می‌شودهوش مصنوعیسخت افزارکسب و…

1 ماه ago

پیام‌های کوانتومی غیرقابل‌هک برای اولین بار با فیبر نوری بدون تجهیزات پیشرفته مخابره شد

درحال‌حاضر کامپیوترهای کوانتومی کاربردهای عمومی پیدا نکرده‌اند اما در آینده با دسترسی بیشتر به این…

1 ماه ago

آپدیت بزرگ تراشه‌های Arrow Lake اینتل، تأثیری بر عملکرد آن‌ها در لینوکس ندارد

آپدیت بزرگ تراشه‌های Arrow Lake اینتل، تأثیری بر عملکرد آن‌ها در لینوکس نداردمطالب پردازندهسخت افزاریک‌شنبه…

1 ماه ago

یکی از تولیدکنندگان کیس کامپیوتر از صادرات محصول به آمریکا کنار کشید

یکی از تولیدکنندگان کیس کامپیوتر از صادرات محصول به آمریکا کنار کشیدکسب و کارسخت افزارفناورییک‌شنبه…

1 ماه ago

کارت گرافیک RTX 5070 Ti اورکلاک شد؛ ارائه ۷ درصد عملکرد بهتر

کارت گرافیک RTX 5070 Ti اورکلاک شد؛ ارائه ۷ درصد عملکرد بهترمطالب کارت گرافیک و…

1 ماه ago

بهترین ابزارها برای دانلود آهنگ از اینستاگرام

بهترین ابزارها برای دانلود آهنگ از اینستاگرامآموزشاینترنت و شبکهشبکه‌های اجتماعییک‌شنبه ۷ اردیبهشت ۱۴۰۴ - ۱۲:۳۰مطالعه…

1 ماه ago