Хакеры начали использовать вирусы – похитители данных еще и для майнинга
Новый многопрофильный троян, маскирующийся под бесплатный активатор софта, назвали SteelFoxСпециалисты «Лаборатории Касперского» обнаружили новый троян, который не только крадет данные пользователей, но и майнит криптовалюту на зараженных компьютерах. В компании его назвали SteelFox. С августа по конец октября 2024 г. специалисты «Лаборатории» зафиксировали более 11 000 атак, совершенных хакерами в разных странах с помощью этого софта. Больше всего таких атак (20%) пришлось на Бразилию, по 8% – на Китай и на Россию.
SteelFox распространяется под видом неофициального программного обеспечения (ПО), которое используется для бесплатной активации популярных программ, говорит представитель «Лаборатории Касперского». «Пользователь думает, что скачивает программу, которая позволит ему активировать лицензию для какой-либо легитимной программы, но на самом деле он устанавливает себе на устройство SteelFox», – поясняет руководитель Kaspersky GReAT в России Дмитрий Галов. В частности, речь идет о фальшивых активаторах для AutoCAD (система автоматизированного проектирования и черчения), Foxit PDF Editor (приложение для редактирования PDF-документов) и продуктов JetBrains (инструменты для разработки на популярных языках программирования). Троян распространяется на форумах, торрент-трекерах, на GitHub, пояснил представитель компании.