Специалисты по информационной безопасности из компании Check Point Research (CPR) обнаружили вредоносное ПО Nitrokod, которое скрытно проникает на компьютеры под видом легитимных программ вроде «Яндекс.Переводчик» и Google Translate и майнит на зараженных устройствах криптовалюты.
Отмечается, что за разработкой вируса стоят турецкие хакеры, действующие с 2019 года. За несколько лет работы их вирус-майнер успел заразить 111 тыс. устройств из 11 различных стран.
Nitrokod распространяется через хранилища бесплатных программ для Windows вроде Softpedia и Uptodown. На них вирус загружается в основном под видом переводчиков от компаний Google, «Яндекс» и Microsoft. Кроме того, специалисты CPR обнаружили образцы Nitrokod в программах, маскирующихся под YouTube Music, MP3 Download Manager и PC Auto Shutdown.
Одной из самых больших проблем в выявлении Nitrokod является то, что его вредоносные функции активируются не сразу, а спустя недели после установки. До этого программы-носители исполняют только легитимные функции.
Новый дорожный адаптер Anker Nano получит мощность 100 Вт, три USB-C и 1,3-дюймовый экран
Смартфоны Samsung Galaxy S24, S25 и S25 FE получили августовское обновление безопасности
Apple заблокировала популярный способ загрузки удалённых банковских приложений на iPhone
В Phone Link появится функция выключения и перезагрузки Windows-ПК с Android-смартфона
Прощай, литий: ученые разработали квантовую батарею, которая заряжается за фемтосекунды
Первый российский подводный робот «Сахалин» прошел испытания
Fujitsu бросает вызов Intel и AMD: представлен 144-ядерный 2-нм процессор Monaka
Apple объявила дату осенней презентации, на которой ожидается показ новых iPhone