MovieReaper — это ранее неизвестное вредоносное ПО, распространяющееся на торрент-трекерах под видом фильмов и игр, которое стало причиной компрометации сотен пользователей по всему миру. Оно использует сложную схему работы, включая контрмеры против обнаружения защитным ПО. При запуске пользователь получает файл с именем, похожим на название фильма, который связывается с командным сервером для установки шелл-кода. Далее происходит подключение к блокчейну Solana для получения закодированного адреса второго командного сервера, откуда загружается еще одна вредоносная программа, обходящая защитную систему UAC в Windows. Финальный модуль предоставляет доступ к файловой системе зараженного ПК, позволяя удаленному оператору манипулировать файлами и эксфильтровать данные. Заражения были выявлены в разных странах Европы, Азии и Африки, а активность организатора атаки прослеживается с октября 2025 года. Первоначальное распространение произошло после взлома репозитория торрент-файлов itorrents[.]org.