Согласно отчету компании Avast, опубликованному в четверг, вредоносное ПО под названием «Crackonosh» было обнаружено на 222 000 скомпрометированных компьютеров, которые использовались для загрузки незаконных торрент-версий популярных видеоигр, включая «NBA 2K19» и «Grand Theft Auto V».
Вирус, который циркулирует по крайней мере с июня 2018 года, устанавливает программное обеспечение для криптомайнинга, которое принесло его авторам более 2 миллионов долларов. Monero – это монета конфиденциальности, которую часто используют киберпреступники, потому что ее гораздо сложнее отследить, чем другие криптовалюты, такие как биткоин. Компании, ориентированные на Monero, относительно распространены: Pirate Bay, веб-сайт, на котором пользователи могут загружать фильмы, музыку, программное обеспечение и игры, объявил в 2018 году, что это будет «криптоугон» вычислительной мощности посетителей для майнить за Мonero, а в 2020 году было обнаружено, что ботнет под названием «Vollgar» нацелен на SQL-серверы Microsoft также для майнинга для Мonero.
Согласно анализу Avast, “Crackonosh” успешно работал в течение многих лет, потому что у него были встроенные механизмы для отключения программного обеспечения безопасности и обновлений, что затрудняло пользователям обнаружение и удаление программы. Считается, что вредоносное ПО возникло в Чешской Республике, но оно имеет глобальный охват. Случаи в Соединенных Штатах составляют только 5% от общего числа.
Сообщение в блоге Avast посвящено распространению вредоносного ПО и учит затронутых пользователей, как удалить программу. блога, Даниэль Бенес, также делится некоторыми словами:
«Ключевой вывод из этого заключается в том, что вы действительно не можете получить что-то даром, и когда вы пытаетесь украсть программное обеспечение, скорее всего, кто-то пытается украсть у вас».