Специалисты кибербезопасности SentinelOne, обнаружили в сети скрытый майнер OSAMiner, который как оказалось уже в течение пяти лет активно использовался мошенниками для скрытой добычи криптовалюты и до сих пор не был обнаружен.
Вредоносное ПО появилось в сети не позднее 2015 года. Оно распространялось через пиратские игры и прочие программы, включая League of Legends и Microsoft Office for Mac. По словам исследователей, OSAMiner главным образом ориентирован на Китай и Азиатско-Тихоокеанский регион.
Впервые о вирусе стало известно в 2018 году, тогда его устаревшую версию обнаружили две китайские фирмы, однако им неудалось полноценно проанализировать и предоставить отчет о возможностях вируса. Также эксперты из КНР не смогли получить полный код OSAMiner для изучения, так как программа извлекает его на разных этапах с помощью вложенных друг в друга файлов AppleScript, предназначенных только для выполнения.