احتمال وجود بدافزارهای رمزنگاری در تورنتهای Spider-Man: No Way Home
براساس گزارش شرکت امنیت سایبری Reasonlabs، در فایلهای تورنت فیلم جدید مارول «Spider-Man: No Way Home» بدافزارهای رمزنگاری پیدا شده است. Reasonlabs که یک شرکت معتبر در زمینهی ارائه خدمات امنیت سایبری در سطح جهانی است با اشاره به اینکه «افراد متخلف برای فریب قربانیان نیازمند بروزرسانی روشهای خویش هستند»، افزود:
«ما در این پرونده با شخصی روبرو هستیم که اقدام به استفاده از یک ماینر رمز ارز مونرو (Monero) در فایل تورنت فیلم Spider-Man: No Way Home کرده است.»
فیلم مشترک استودیوهای سونی و مارول با دستیابی به رکورد 1 میلیاردی، به پرفروشترین فیلم سال 2021 تبدیل شده است. این فیلم که سومین قسمت این مجموعه باحضور تام هالند است، نخستین فیلمی است که درطول همهگیری کرونا توانسته است به فروش بالای 1 میلیارد دلاری برسد.
در گزارشی که Reasonlabs ارائه کرده نوشته شده است که فایل مخرب بهنام «spiderman_net_putidomoi.torrent.exe» که ترجمهی انگلیسی آن «spiderman_no_wayhome.torrent.exe» است به یک سایت تورنت روسی تعلق دارد. این تورنت حاوی یک بدافزار ماینر است که خود را از لیست سیاه فایروال ویندوز خارج کرده و با ایجاد یک فرآیند محافظ به فعالیت خود ادامه خواهد داد.
شرکت امنیتی Reasonlabs در توضیح بیشتر این فایل تورنت نوشت:
«این بدافزار با استفاده از نامهای متداول و قانونی برای فایلها و فرآیندهای خود از بررسیها درامان مانده و خود را مخفی میکند، برای نمونه خود را بهجای یکی از برنامههای گوگل معرفی کرده و فایلهایی با اسامی «sihost64.exe» ایجاد و به فرآیند «svchost.exe» اضافه میکند.»
به توصیهی این شرکت کاربران برای پیشگیری از این بدافزار بهتر است همواره پسوند و نام فایل را بررسی کرده و از همخوانی آن با فایل فیلم مطمئن شوند. برای نمونه پسوند فایلهای ویدئویی باید .mp4 یا .mkv بوده و پسوندهای اجرای همچون .exe و یا .pdf نباشد.
پیشنهاد مطالعه: مونرو یک ارز متفاوت