Специалисты по информационной безопасности из компании Check Point Research (CPR) обнаружили вредоносное ПО Nitrokod, которое скрытно проникает на компьютеры под видом легитимных программ вроде «Яндекс.Переводчик» и Google Translate и майнит на зараженных устройствах криптовалюты.
Отмечается, что за разработкой вируса стоят турецкие хакеры, действующие с 2019 года. За несколько лет работы их вирус-майнер успел заразить 111 тыс. устройств из 11 различных стран.
Nitrokod распространяется через хранилища бесплатных программ для Windows вроде Softpedia и Uptodown. На них вирус загружается в основном под видом переводчиков от компаний Google, «Яндекс» и Microsoft. Кроме того, специалисты CPR обнаружили образцы Nitrokod в программах, маскирующихся под YouTube Music, MP3 Download Manager и PC Auto Shutdown.
Одной из самых больших проблем в выявлении Nitrokod является то, что его вредоносные функции активируются не сразу, а спустя недели после установки. До этого программы-носители исполняют только легитимные функции.
Искусственный интеллект Тилли Норвуд с треском провалила интервью
15 миллионов за секунду: первый ИИ-смартфон Nubia NaviX Ultra стал мировым бестселлером
Interlune привлекает еще $5 млн на лунную инфраструктуру и добычу гелия-3, расширяя источники дохода
CATL вывела на рынок гигантские LFP-ячейки емкостью 587 А·ч с ресурсом 8000 циклов по $65 за кВт·ч
«Россети» направят 1 трлн рублей на российское сетевое оборудование в 2026 году
Обоготит ли Radeon RX 9070 XT карту RTX 5090? Тесты доказали реальность этого
Бюджетный датчик температуры и влажности Xiaomi оснастили экраном на 3,6 дюйма и сенсором CO₂
Сторожевой таймер на ESP32-CAM