Опубликовано 30 августа 2022, 17:25
1 мин.

Турецкие хакеры, маскируясь под Яндекс.Переводчик, заразили 111 тысяч компьютеров

С помощью криптомайнера
Аналитики компании Check Point сообщили о том, что турецкая компания Nitrokod распространяет вредоносный криптомайнер для заражения компьютеров. На сегодняшний день известно о заражении порядка 111 тысяч устройств по всему миру.
Турецкие хакеры, маскируясь под Яндекс.Переводчик, заразили 111 тысяч компьютеров

Это ПО легко найти и установить. При этом атаки происходят в несколько этапов: майнер при попадании на компьютер последовательно устанавливает дропперы — вредоносные программы, предназначенные для установки на компьютер или смартфон другого вредоносного софта — и только после этого загружается основной зловред, отправляющий данные оператору.

Отмечается, что вирус часто прикрывается легитимными программами, такими как Яндекс.Переводчик, Google Переводчик, Microsoft Переводчик, Bing и т.д. В зависимости от аудитории.

«На самом деле, вредоносные инструменты доступны любому желающему. Их можно найти с помощью банального поиска в Сети, скачать по ссылке и установить в один клик», — заявила Мая Хоровиц, вице-президент исследовательского отдела Check Point.