Бесплатное кино с подвохом — 31 июля 2026 г. в 08:00:04.390
Бесплатное кино с подвохом Наши эксперты обнаружили пиратские площадки для просмотра фильмов и сериалов, распространяющие вредоносное ПО под видом обновления плагина для запуска видео. Под угрозой не только киноманы, но и любители почитать — аналогичная кампания, в которой зловред загружается вместо пиратской книги, действует как минимум с 2022 года. В апреле суммарное число визитов на заражённые ресурсы достигло 40 миллионов. Что интересного в этой кампании? • Вредоносный архив, загруженный с сайта, состоит из легитимного исполняемого файла и вредоносной библиотеки. Исполняемый файл при запуске подгружает библиотеку и внедряет вредоносный код в доверенный процесс. • Если зловред запустился с правами администратора, то добавляет исключения в Защитник Windows и уничтожает средство удаления вредоносных программ Microsoft (MSRT). Если нет, то прописывает себя в автозагрузке и регулярно досаждает пользователю запросами на повышенные привилегии, пока не получит их. • Основной модуль зловреда — это вариация SilentCryptoMiner, которая получила возможность удалённого управления. • Модуль внедряет в память легитимных процессов вредоносные программы для добычи криптовалюты (одна использует ресурсы процессора, другая — дискретной видеокарты, если она есть в системе) и специальный компонент, который обеспечивает закрепление в системе. Полный анализ архитектуры зловреда и индикаторы компрометации — в нашей статье на Securelist.

