Специалисты по информационной безопасности из компании Check Point Research (CPR) обнаружили вредоносное ПО Nitrokod, которое скрытно проникает на компьютеры под видом легитимных программ вроде «Яндекс.Переводчик» и Google Translate и майнит на зараженных устройствах криптовалюты.
Отмечается, что за разработкой вируса стоят турецкие хакеры, действующие с 2019 года. За несколько лет работы их вирус-майнер успел заразить 111 тыс. устройств из 11 различных стран.
Nitrokod распространяется через хранилища бесплатных программ для Windows вроде Softpedia и Uptodown. На них вирус загружается в основном под видом переводчиков от компаний Google, «Яндекс» и Microsoft. Кроме того, специалисты CPR обнаружили образцы Nitrokod в программах, маскирующихся под YouTube Music, MP3 Download Manager и PC Auto Shutdown.
Одной из самых больших проблем в выявлении Nitrokod является то, что его вредоносные функции активируются не сразу, а спустя недели после установки. До этого программы-носители исполняют только легитимные функции.
Тест китайского ИИ-ускорителя PPU Zhenwu 810E от Alibaba в работе с LLM
Смартфоны Huawei подорожают из-за роста себестоимости более чем на $200
В России ужесточат контроль за интернет-трафиком
После месяца затишья Солнце резко активизировалось
Память с самообработкой данных: устройство LPDDR5X-PIM
SpaceX вдвое снизила цены на Starlink и дарит антенны жителям округа со штаб-квартирой компании
One UI 9.0 для серии Galaxy S25 наконец-то добралась до Европы
AMD бросила вызов Nvidia: новый чип Strix Halo получил поддержку до 192 ГБ памяти перед анонсом RTX Spark