Bitcoin майнер в пиратском релизе Watch Dogs

Суров и сложен мир геймдева. Мало того, что нашумевшую на выставках игру Watch Dogs выложили на торрентах за несколько дней до официального релиза, так ещё и добавили в комплект небольшой сюрприз. Как стало известно, взломанная Windows-версия игры, разошедшаяся по многим торрент-трекерам под названием Watch Dogs-Deluxe-SKIDROWCRACK, содержит в себе троян, устанавливающий на компьютер жертвы Bitcoin-майнер. Пока незадачливый игрок вживается в роль вымышленного хакера, чертыхаясь от заметных лагов игры, настоящие хакеры получают в свою копилку посчитанные bitcoin-блоки. При том, что даже хозяева лицензионных версий жалуются на большые аппетиты игры и лаги, майнер усугубляет положение ещё сильнее, отъедая, по информации источника, около четверти ресурса CPU. Информации о конкретном типе майнера (всё таки GPU или CPU?) и способам заражения и связи с координатором к сожалению нет, но известно, что сам троян поселяется в папке AppData\Roaming\OaPja.
Судя по статистике торрент-трекеров, игру скачали по меньшей мере десятки тысяч человек, и хотя большинство трекеров уже закрыли соответствующую раздачу, это вряд ли остановит распространение вируса. Хотя это уже не первый случай появления майнер-ботнета, он примечателен изящно подобранной целевой аудиторией: среднестатистический пользователь обычно не задумываясь делится с установщиком правами администратора и часто отключает антивирус на время игры ради увеличения производительности, при этом высокие системные требования для игр ААА-класса гарантируют наличие на компьютере-жертве высокопроизводительной видеокарты, необходимой для активного майнинга. По всей видимости подобные сюрпризы будут происходить всё чаще, так что будьте бдительны, покупайте игры, мойте руки перед едой и никакая зараза к вам не пристанет.
Пиратские копии игры Watch Dogs содержат майнинг-троян
Watch Dogs – долгожданная видеоигра, появившаяся в продаже сегодня, 27 мая. Тем не менее, некоторые нетерпеливые геймеры не хотят ждать официального релиза и вдобавок вообще платить за игру, предпочитая просто скачать пиратскую копию раньше официального релиза.
Как сообщает сайт Player Attack, код PC версии игры, выложенный в интернет, содержит вредоносное ПО для майнинга биткоина.
По иронии сама игра повествует историю хакера по имени Эйден Пирс, управляющего всей электроникой города Чикаго прямо со своего мобильного телефона. Он контролирует все, от уличных фонарей до поездов, что помогает ему добиваться своих целей.
В сообщении Player Atack говорится:
Вирус, по-видимому, устанавливает два исполняемых файла – winlogin.exe (не путать с системным файлом winlogon.exe), и ltc.exe, который является биткоин-майнером
Получается, что того, кто думал, что получил бесплатную копию игры, теперь находятся в положении подобном жертвам героя игры. Было отмечено, что вредоносное программное обеспечение ощутимо снижает производительность систем Windows.
Зараженные компьютеры испытывают перегрузку CPU, и даже приводят к «синему экрану смерти». Биткоин-майнер отсылает добытые биткоины на адрес владельца пиратского ПО. Чем больше пиратских копий Watch Dogs установят на PC, тем больше биткоинов получает злоумышленник.
Вредоносные биткоин программы существуют в разных формах, подтверждающих, какими находчивыми манипуляторами могут быть хакеры. Смартфоны на базе Android также сталкиваются с волной майнинг-троянов.
В связи с расцветом вредоносных программ, злоумышленники придумывают все более коварные схемы для установки майнеров на удаленном оборудовании. Инцидент с Watch Dogs лишний раз это подтвердил.
Сторожевые таймеры
USB WatchDog
Как это работает
Сторожевой таймер подключается через USB интерфейс к ПК. Проводом он напрямую соединяется с контактами Reset или Power материнской платы.
Программа-монитор переодически передает сигнал устройству. Если watchdog не получает сигнал, значит компьютер завис.Через заданное время USB WatchDog автоматически подает сигнал на контакт Reset материнской платы, чтобы перезагрузить систему.
Если Reset не сработал, в сериях Pro активируется канал Power, который выключает и снова включает компьютер.
Пиратская версия Watch Dogs содержит вредоносное ПО для майнинга Bitcoin

Одной из самых ожидаемых игр в этом году была мультиплатформернная игра Watch Dogs, официальный релиз которой состоялся 27 мая 2014 года. Но пиратская версия игры появилась на торрент-трекерах немного раньше, и пока счастливые геймеры устанавливали пиратский контент, хакеры майнили Bitcoin за счет ресурсов пользователей, сообщил интернет-портал GameCrastinate.
Вредоносное ПО было обнаружено в PC-версии игры. Пользователи, загрузившие с торрент-трекеров Watch Dogs, начали замечать медленную работу своих компьютеров, появление «синего экрана смерти», нестабильную производительность и другие проблемы. Точного количества зараженных ПК нет, но можно говорить о нескольких тысячах компьютеров.
Зараженная игра после установки нагружает систему до 25% и майнит Bitcoin, тем самым пополняя личный счет злоумышленников. Интересным является тот факт, что хакеры используют для майнинга Bitcoin центральный процессор, а не видеокарту, которая обычно используется для этих целей.
Напомним, что недавно правительство Японии объявило о намерении бороться с преступной деятельностью, использующей Bitcoin для совершения противозаконных действий.