Пользователи из Турции, Сирии и Египта подверглись скрытому майнингу Monero по схеме AdHose. Благодаря устройствам Sandvine PacketLogic, которые поставлялись только для государственного надзора за сетью Интернет, 5 700 устройств было заражено вирусом.
Вредоносное ПО создавало переадресацию для желающих загрузить такие программы, как Opera, Avast Antivirus, 7-Zip или CCleaner. В результате переадресации пользователи неосознанно загружали на свои гаджеты шпионскую программу, предназначенную для генерации криптовалют.
К такому выводу пришли канадские исследователи. Согласно их отчету, опубликованному 9 марта, как минимум 5 провинций в Турции подверглись атакам. Целью распространения шпионского ПО могли быть курдские ополченцы.
Вирус распространялся в сети Telecom Egypt. Это крупнейшая государственная компания, предоставляющая телекоммуникационные услуги в Египте. Ранее эпидемия вредоносного ПО наблюдалась в 2016 году.