La société de cybersécurité Reasonlabs a averti jeudi qu’un malware de crypto-monnaie avait été trouvé dans un téléchargement torrent du nouveau film à succès de Marvel « Spider-Man: No Way Home ». La société de cybersécurité a suggéré qu’une assurance simple consiste à s’assurer systématiquement que l’extension du document en cours de téléchargement correspond à celle de l’enregistrement à télécharger. Par exemple, un enregistrement de film doit se terminer par « .mp4 » et non par « .exe ». La société a ajouté que « Pour vous assurer de voir la véritable extension de fichier, ouvrez un dossier, accédez à » Afficher « et cochez « Extensions de nom de fichier ». Cela garantira que vous voyez le type d’enregistrement complet. L’examen complet de ce malware peut être vu comme ici.
Sony/Marvel’s Spider-Man : No Way Home a atteint la barre du milliard de dollars au box-office, ce qui en fait le film le plus rentable de 2021. Troisième volet de la série Spider-Man de Tom Holland, No Way Home est le premier film sorti pendant la pandémie de Covid-19 pour atteindre la barre du milliard de dollars.
Reasonlabs, qui fournit une cyberprotection de niveau entreprise aux utilisateurs du monde entier, a noté que « pour attirer le plus de victimes possible, les attaquants doivent se tenir au courant des sujets d’actualité. » La société de cybersécurité a expliqué : dans ce cas, nous sommes confrontés à quelqu’un qui a placé un mineur de monero dans un téléchargement torrent de ce qui semble être le nouveau film Spider-Man : No Way Home.
Reasonlabs a expliqué : « Le fichier s’identifie comme « spiderman_net_putidomoi.torrent.exe », qui se traduit du russe par « spiderman_no_wayhome.torrent.exe ».
Ce mineur ajoute des exclusions à Windows Defender, crée une persistance et génère un processus de surveillance pour maintenir son activité.
Selon la firme :
« Le logiciel malveillant essaie de ne pas examiner les yeux en utilisant des noms « légitimes » pour les fichiers et les processus qu’il crée ; par exemple, il prétend être de Google et supprime des fichiers avec des noms tels que sihost64.exe et les injecte dans svchost.exe », a décrit Reasonlabs.
Résumé de l’actualité :
- No Way Home Torrents peut contenir des logiciels malveillants cryptographiques, prédit une entreprise de cybersécurité
- Consultez toutes les actualités et les articles des dernières mises à jour de l’actualité commerciale.