Выбор редакции
Комментарии
Общество
увеличить шрифт
  • A
  • +A
  • +A

Модуль криптомайнинга заразил сотни тысяч ПК

  • 14:48, 27 ноября 2019
  • Комментариев[13]

Компания ESET обнаружила модуль для майнинга криптовалюты Monero, который распространяется и устанавливается на компьютеры, захваченные ботнетом Stantinko.

Ранее этот ботнет специализировался на рекламном мошенничестве и за 5 лет заразил около 500 тыс. компьютеров в России, Украине, Беларуси и Казахстане. Его главным свойством является способность тщательно скрываться от обнаружения за счет того, что операторы Stantinko компилируют уникальный модуль для каждой новой жертвы.

Помимо этого, CoinMiner.Stantinko связывается с майнинг-пулом не напрямую, а через прокси, чьи IP-адреса получены из описаний видеороликов на YouTube. Аналогичный способ маскировать данные в описаниях использует банковский вредонос Casbaneiro.

CoinMiner.Stantinko также сканирует запущенные на компьютере процессы, вычисляя ПО, предназначенное для обеспечения безопасности.

В процессе криптомайнинга истощается значительная часть ресурсов компьютера. Поэтому, чтобы не вызывать подозрений у пользователя, модуль анализирует активность и приостанавливает свою работу, к примеру, если обнаруживает, что устройство работает от батареи.

Пользователям рекомендуют использовать комплексные антивирусные решения.

Добавить в избранные источники Яндекс.Новости и Google Новости
Стали свидетелями интересного?
Снимайте на телефон, присылайте в редакцию, читайте на СарБК.
Картина дня
Еще новости - Общество
Обсуждаемые новости
  • Сегодня
  • Неделя
  • Месяц
Поиск дешевых лекарств в аптеках Саратова
Архив новостей
  • «
  • 27 ноября 2019
  • »
  • пн
  • вт
  • ср
  • чт
  • пт
  • сб
  • вс
Нашли ошибку
x