НОВОСТИ Вредоносный майнер заразил сотни тысяч компьютеров в россии и украине

ТОНИ СТАРК

Знаменитый
ПРЕССА ФОРУМА
PREMIUM USER

ТОНИ СТАРК

Знаменитый
ПРЕССА ФОРУМА
PREMIUM USER
Регистрация
11 Ноя 2019
Сообщения
1,667
Реакции
72
Репутация
0
Приблизительно 500 тысяч компьютеров в России, Украине, Белоруссии и Казахстане стали жертвой ботнета Stantinko, который дополнительно устанавливал в систему модуль для майнинга цифровой валюты Monero. Вредоносный криптомайнер, получивший имя CoinMiner.Stantinko обнаружили специалисты антивирусной компании ESET. Этот модуль является очередным способом заработка для операторов ботнета, убеждены эксперты.



Отличительной особенностью криптомайнера являются механизмы, защищающие вредонос от обнаружения. В частности, киберпреступники используют уникальный модуль для каждой отдельной жертвы. Злоумышленники также продумали способ связи майнера с пулом — это происходит не напрямую, а через прокси, IP-адреса которых зловред получает из описаний видео, опубликованных на YouTube. Более того, CoinMiner.Stantinko может сканировать запущенные в системе жертвы процессы, чтобы вычислить среди них антивирусную программу.

Модуль майнера пытается работать как можно незаметнее. Например, чтобы не вызвать подозрений у пользователя, CoinMiner.Stantinko прекращаемо свою активность, если устройство работает от батареи.
 
Сверху