Вредоносное ПО XMRig распространялось, маскируясь под популярные игры-симуляторы.
С конца 2024 года злоумышленники активно заражали компьютеры пользователей в России, Беларуси, Казахстане, Бразилии и Германии скрытым майнером XMRig.
Эксперты Лаборатории Касперского обнаружили , что кампания стартовала 31 декабря 2024 года и продолжалась до конца января 2025 года. Однако заражённые версии игр начали появляться ещё осенью. По данным специалистов, 70,5% пострадавших загрузили фальшивую версию BeamNG.drive — одной из самых популярных симуляционных игр. Также вредоносное ПО скрывалось в Dyson Sphere Program, Universe Sandbox, Plutocracy и Garry's Mod.
XMRig — это майнер с открытым исходным кодом, который используется для добычи криптовалюты, преимущественно Monero. Он задействует ресурсы заражённого компьютера, перегружая процессор и видеокарту. Вредоносные версии игр-симуляторов, таких как BeamNG.drive, Dyson Sphere Program, Universe Sandbox, Plutocracy и Garry's Mod, загружали на устройства пользователей скрытый майнер.