Site icon Pingvin.Pro

Українські любителі піратських ігор опинилися під загрозою вірусу MosaicLoader

MosaicLoader - шкідливе програмне забезпечення - вірус

Румунська компанія Bitdefender недавно опублікувала технічний документ з докладним описом нового шкідливого програмного забезпечення, яке називається MosaicLoader. Це шкідливе ПЗ встановлюється на ПК жертви через завантажувачі, які користувачі знаходять при пошуку піратських програм та ігор.




Це шкідливе ПЗ не має цільових країн чи навіть організацій. Тому воно розповсюджується там, де часто здійснюються відповідні пошукові запити на безкоштовне завантаження платних ігор та програм. Bitdefender не називає конкретні країни розповсюдження, проте вона надає карту Землі, де позначена Україна, в якій вже були зафіксовані такі випадки. На цей момент немає способів повністю убезпечити свій комп’ютер від MosaicLoader, окрім повної відмови від піратських ігор та програм. До речі, згідно з дослідженням, опублікованим компанією Avast, було виявлено подібну шкідливу програму під назвою Crackonosh.

Головною особливістю MosaicLoader є схема його маскування. Вірус має складну внутрішню структуру, спрямовану на те, щоб збити з пантелику антивірусне ПЗ і експертів з кібербезпеки. Він створює локальні винятки у Windows Defender для певних імен файлів, щоб антивірус не робив ніяких дій, коли ці файли почнуть здійснювати небезпечні операції.

Як і безліч інших шкідливих програм, MosaicLoader імітує файлову інформацію зі справжніми ПЗ. Вірус намагається заплутати свій код, розділяючи його на менші фрагменти і змінюючи порядок виконання. Після встановлення в систему, MosaicLoader може нанести будь-яку шкоду. Починаючи від крадіжки файлів Cookie і спроб злому сторінок користувача в соціальних мережах, і закінчуючи встановленням шкідивого програмного забезпечення для добування криптовалюти.