⚠️ Хакеры бьют по массовой аудитории через игры, кряки и пиратские фильмы — 4 июня 2026 г. в 14:11:26.547
⚠️ Хакеры бьют по массовой аудитории через игры, кряки и пиратские фильмы Привет! McAfee Labs и Kaspersky задокументировали три крупные кампании, активные в первой половине 2026 года. Хакеры собирают огромный улов, маскируя малварь под контент для обычных пользователей. 👨💻 Кампания Weedhack (MaaS) атакует игроков в Minecraft. Вредоносный DonutDupe.jar продвигают через SEO и YouTube, а для связи с C2 используют блокчейн Ethereum (EtherHiding). Цепочка JAR-ников отключает Defender и разворачивает инфостилер (ворует сессии, токены Discord/Steam, пароли и данные 56 криптокошельков). В Premium-тарифе есть RAT. Софт массово скупают подростки для кибербуллинга, сливая видео с веб-камер жертв в Telegram. В лидерах по заражениям - США, Германия и Индия. ⚙️ Лоадер CountLoader заразил уже 86 000 машин через сайты со взломанным софтом. Запуск идет через PowerShell и mshta.exe, а 9 000 ПК заразились оффлайн через USB-флешки. На борту идет крипто-клиппер, подменяющий адреса кошельков в буфере. Параллельно на пиратских киносайтах под видом «обновления плагина» распространяют SilentCryptoMiner. Малварь прописывает исключения в Defender, спамит UAC-запросы ради админ-прав и выключает спящий режим ПК для непрерывного майнинга. 🔍Инфраструктуру CountLoader удалось частично сдержать: McAfee успешно перехватили (sinkhole) один из C2-доменов. Что касается майнера, хакеры используют DLL side-loading, внедряя вредоносный код в контекст легитимного процесса HLS Installer.874.exe, что помогает обходить стандартные антивирусы. P.S. Три массовых вектора: вредоносные моды, кряки софта и фейковые плагины для плеера. Вместо сложного фишинга хакеры просто ждут, пока пользователи сами скачают файлы. #attack #Infosec #socialengeering 👍 Белый хакер

