Загрузка...
Загрузка...

Новый троян-майнер атакует пользователей windows

Тема в разделе "Новости электронного мира", создана пользователем Ruha, 17.06.2017.

  1. Ruha

     Телеграма/Скайпа нет
    Ruha

    Статус:
    Оффлайн
    Регистрация:
    24.10.11
    Сообщения:
    1.259
    Репутация:
    1.061 +/-
    «Доктор Веб» сообщает о распространении новой вредоносной программы, предназначенной для добычи криптовалюты — майнинга.

    Зловред получил обозначение Trojan.BtcMine.1259. Он атакует компьютеры под управлением операционных систем Windows.

    Основное предназначение трояна — использование вычислительных ресурсов инфицированного устройства для добычи криптовалюты Monero (XMR). Кроме того, вредоносная программа устанавливает в систему компонент Gh0st RAT с функциональностью бэкдора.

    Сразу после старта троян проверяет, не запущена ли на инфицированном компьютере его копия. Затем он определяет количество ядер процессора, и, если оно больше или равно указанному в конфигурации числу потоков, расшифровывает и загружает в память хранящуюся в его теле библиотеку. Эта библиотека представляет собой модифицированную версию системы удалённого администрирования с открытым исходным кодом, известной под наименованием Gh0st RAT.

    Основной модуль, предназначенный для добычи криптовалюты Monero, также реализован в виде библиотеки. Причём вредоносная программа может задействовать как 32-разрядную, так и 64-разрядную версию модуля для добычи криптовалюты.

    Зловред способен использовать определённое количество ядер и вычислительных ресурсов. При этом троян отслеживает работающие на заражённом компьютере процессы и при попытке запустить диспетчер задач завершает свою работу.
     
      Limphor и Mycry нравится это.
  2. foster1331

    foster1331

    Статус:
    Оффлайн
    Регистрация:
    30.10.16
    Сообщения:
    29
    Репутация:
    5 +/-
    хреново кончено
     
  3. Romka023

    Romka023

    Статус:
    Оффлайн
    Регистрация:
    12.09.13
    Сообщения:
    234
    Репутация:
    188 +/-
    А если всегда держать открытым диспетчер задач? Он перестанет работать вовсе?)
     
  4. Ruha

     Телеграма/Скайпа нет
    Ruha

    Статус:
    Оффлайн
    Регистрация:
    24.10.11
    Сообщения:
    1.259
    Репутация:
    1.061 +/-
    Ну ты ж сначала запустишь диспетчер)
     
  5. Ottone

    Ottone

    Статус:
    Оффлайн
    Регистрация:
    26.10.15
    Сообщения:
    180
    Репутация:
    183 +/-
    По остальным антивирусам что слышно?
     
  6. Meme Machine

    Любитель трепать не по делу
    Meme Machine

    Статус:
    Оффлайн
    Регистрация:
    25.11.16
    Сообщения:
    358
    Репутация:
    699 +/-
    Депозит:
    2000
    Хорошо быть линуксоидом
     
  7. Aesto | Finskiy

    Aesto | Finskiy

    Статус:
    Оффлайн
    Регистрация:
    02.05.17
    Сообщения:
    18
    Репутация:
    3 +/-
    Я вот подумал недавно с друзьями, был вирус wannacry который использовал дофига приватных уязвимостей шиндовса и мог запустить абсолютно что угодно на компьютере, создатели лоханулись, т.к распространять майнер этой уязвимосью было бы куда выгодней. грамотно настроенный майнер может годами сидеть в компе и не выдавать себя вообще никак т.е больше прибыли.
     
  8. John F. Kennedy

    John F. Kennedy

    Статус:
    Оффлайн
    Регистрация:
    19.12.11
    Сообщения:
    85
    Репутация:
    43 +/-
    Где-то читал предположение, что эта атака была проведена с целью увеличить количество пользователей биткоина, что в свою очередь увеличит стоимость валюты. Таким образом они могли сыграть на этом, и кто знает какими суммами они там оперировали.