НОВОСТИ 27.11.2019 14:48
© Фотобанк СарБК

Модуль криптомайнинга заразил сотни тысяч ПК

Компания ESET обнаружила модуль для майнинга криптовалюты Monero, который распространяется и устанавливается на компьютеры, захваченные ботнетом Stantinko.

Ранее этот ботнет специализировался на рекламном мошенничестве и за 5 лет заразил около 500 тыс. компьютеров в России, Украине, Беларуси и Казахстане. Его главным свойством является способность тщательно скрываться от обнаружения за счет того, что операторы Stantinko компилируют уникальный модуль для каждой новой жертвы.

Помимо этого, CoinMiner.Stantinko связывается с майнинг-пулом не напрямую, а через прокси, чьи IP-адреса получены из описаний видеороликов на YouTube. Аналогичный способ маскировать данные в описаниях использует банковский вредонос Casbaneiro.

CoinMiner.Stantinko также сканирует запущенные на компьютере процессы, вычисляя ПО, предназначенное для обеспечения безопасности.

В процессе криптомайнинга истощается значительная часть ресурсов компьютера. Поэтому, чтобы не вызывать подозрений у пользователя, модуль анализирует активность и приостанавливает свою работу, к примеру, если обнаруживает, что устройство работает от батареи.

Пользователям рекомендуют использовать комплексные антивирусные решения.

Адрес страницы на сайте: http://news.sarbc.ru/main/2019/11/27/240282.html
Саратов Бизнес Консалтинг