Компания ESET обнаружила модуль для майнинга криптовалюты Monero, который распространяется и устанавливается на компьютеры, захваченные ботнетом Stantinko.
Ранее этот ботнет специализировался на рекламном мошенничестве и за 5 лет заразил около 500 тыс. компьютеров в России, Украине, Беларуси и Казахстане. Его главным свойством является способность тщательно скрываться от обнаружения за счет того, что операторы Stantinko компилируют уникальный модуль для каждой новой жертвы.
Помимо этого, CoinMiner.Stantinko связывается с майнинг-пулом не напрямую, а через прокси, чьи IP-адреса получены из описаний видеороликов на YouTube. Аналогичный способ маскировать данные в описаниях использует банковский вредонос Casbaneiro.
CoinMiner.Stantinko также сканирует запущенные на компьютере процессы, вычисляя ПО, предназначенное для обеспечения безопасности.
В процессе криптомайнинга истощается значительная часть ресурсов компьютера. Поэтому, чтобы не вызывать подозрений у пользователя, модуль анализирует активность и приостанавливает свою работу, к примеру, если обнаруживает, что устройство работает от батареи.
Пользователям рекомендуют использовать комплексные антивирусные решения.
-
Вернуться
- на главную страницу
- к списку новостей
-
Сегодня, 10:38Общество
-
Вчера, 20:38Общество
-
Вчера, 12:41Общество
-
Вчера, 12:15Общество
-
20 Дек, 19:13Общество
-
20 Дек, 19:05Общество
-
20 Дек, 18:14Общество
-
20 Дек, 17:35Общество
-
20 Дек, 17:28Общество
-
20 Дек, 16:42Общество
Мобильное приложение билайна удостоено гран-при одной из старейших премий интернет-проектов «Золотое приложение» в номинации «Лучшее приложение для потребителя»....