A Kaspersky identificou uma campanha de infecção em larga escala que distribuía programas de mineração de Monero disfarçados em torrents de jogos populares. O ataque começou em setembro de 2024, mas foi detectado apenas em janeiro de 2025. O objetivo dos hackers era atingir gamers, devido ao alto poder de processamento típico dos computadores usados para jogos.
De acordo com o relatório da Kaspersky, a estratégia envolveu a distribuição de um minerador de Monero através de torrents de jogos populares como Garry’s Mod, Dyson Sphere Program e Universe Sandbox. Esses jogos foram escolhidos principalmente por exigirem pouca capacidade de armazenamento, facilitando a distribuição e o download rápido. Para que os jogos pudessem ser instalados, os usuários frequentemente precisavam desativar seus antivírus, o que aumentava a chance de o programa malicioso ser executado no computador.
O minerador foi disfarçado em instaladores de jogos pirateados, que eram distribuídos com compressão para otimizar o tempo de download. Este ataque foi denominado StaryDobry e visava atingir especialmente computadores com processadores mais robustos, como os encontrados em PCs para gamers. O software malicioso só era ativado em sistemas com processadores de oito núcleos ou mais, maximizando a eficiência do processo de mineração. Se o sistema não atendesse a esse requisito, o minerador não seria executado.
Embora o ataque tenha começado em dezembro de 2024, Kaspersky acredita que a preparação da campanha ocorreu ainda em setembro daquele ano, com o carregamento das versões iniciais dos jogos. A infecção foi detectada em janeiro de 2025, mas a propagação foi muito mais ampla, principalmente na Rússia. Outros países, como Brasil, Alemanha, Cazaquistão e Bielorrússia, também registraram casos, mas em menor número.
Ainda não se sabe quem está por trás dessa campanha de infecção. No entanto, a Kaspersky suspeita de um grupo russo devido ao uso da língua russa em alguns arquivos maliciosos e ao número significativamente maior de infecções ocorridas na Rússia.