Säkerhet · 20 september 2026
Europese användare och organisationer smittade via torrents
Europiska internetanvändare och organisationer, inklusive de i Nederländerna, har smittats med skadlig programvara via torrents, enligt antivirusföretaget Kaspersky. Angriparna lyckades kompromettera ett populärt torrentbibliotek, rapporterar virusbekämpningsföretaget. Användning av torrents för att sprida skadlig programvara är en välkänd teknik som har använts under många år. Idag publicerade malwareforskaren VX-Underground en videoanalys av sådan skadlig programvara online.
I denna analys visas hur ett filmbilaga erbjuds via torrents. I verkligheten handlar det om en körbar fil som infekterar systemet med infostealer-malware. Kaspersky rapporterar om en storskalig infekteringskampanj där angriparna presenterade sin skadliga programvara som populära filmer. Dessa attacker genomfördes från ett komprometterat, offentligt bibliotek med torrentfiler. Torrent-trackers som använde detta bibliotek spred därigenom skadliga torrentfiler bland sina användare.
"Denna metod är särskilt kraftfull eftersom angriparna därigenom kan nå flera trackers utan att kompromettera varje plattform separat", säger forskarna. Den nedladdade filen var i själva verket en körbar fil. Angriparna använde dessutom ett långt filnamn, sannolikt för att dölja .exe-förlängningen i slutet. Windows visar dessutom som standard inte filändelser. Dessutom var de körbara filerna ibland försedda med ikonen från en känd applikation. Genom malware får angriparen fullständig kontroll över offrets system.