Майнер WinstarNssmMiner заразил 500 000 систем за 3 дня и способен вызвать сбой в работе ПК при обнаружении - «Новости»
Яндекс перезапускает Интернетометр – сервис для измерения скорости интернета - «Новости мира Интернет»
Яндекс перезапускает Интернетометр – сервис для измерения скорости интернета - «Новости мира Интернет»
2ГИС добавил на карты точки доступа к бесплатному Wi-Fi - «Новости мира Интернет»
2ГИС добавил на карты точки доступа к бесплатному Wi-Fi - «Новости мира Интернет»
Google научила Gemini генерировать аудиоверсии документов и воспроизводить их - «Новости мира Интернет»
Google научила Gemini генерировать аудиоверсии документов и воспроизводить их - «Новости мира Интернет»
Dex представила детскую ИИ-камеру для изучения языков - «Новости мира Интернет»
Dex представила детскую ИИ-камеру для изучения языков - «Новости мира Интернет»
Dark Souls, BioShock и Dishonored в одном флаконе: журналисты показали 33 минуты геймплея ролевого боевика Valor Mortis от создателей Ghostrunner - «Новости сети»
Dark Souls, BioShock и Dishonored в одном флаконе: журналисты показали 33 минуты геймплея ролевого боевика Valor Mortis от создателей Ghostrunner - «Новости сети»
США взялись за спасение Intel: компания стала частично государственной - «Новости сети»
США взялись за спасение Intel: компания стала частично государственной - «Новости сети»
Видео: робот Atlas от Boston Dynamics продолжает работать, пока его толкают, мешают и отбирают вещи - «Новости сети»
Видео: робот Atlas от Boston Dynamics продолжает работать, пока его толкают, мешают и отбирают вещи - «Новости сети»
Инженеры Meta✴ создали лазерный дисплей толщиной 2 мм и обещают революцию в смарт-очках - «Новости сети»
Инженеры Meta✴ создали лазерный дисплей толщиной 2 мм и обещают революцию в смарт-очках - «Новости сети»
Razer выпустила коллекцию геймерских аксессуаров по мотивам Zenless Zone Zero - «Новости сети»
Razer выпустила коллекцию геймерских аксессуаров по мотивам Zenless Zone Zero - «Новости сети»
В ChatGPT могут появиться зашифрованные чаты - «Новости мира Интернет»
В ChatGPT могут появиться зашифрованные чаты - «Новости мира Интернет»
Новости мира Интернет » Новости » Майнер WinstarNssmMiner заразил 500 000 систем за 3 дня и способен вызвать сбой в работе ПК при обнаружении - «Новости»

Специалисты компании Qihoo 360 Total Security предупредили о новой вредоносной кампании по распространению майнера WinstarNssmMiner, который только за три дня наблюдений заразил порядка 500 000 машин.


WinstarNssmMiner представляет собой обычную для наших дней майнинговую малварь, построенную на основе опенсорсного и легитимного майнера криптовалюты Monero XMRig. К сожалению, специалисты не пишут о том, как именно распространяется новая угроза, но говорят, что WinstarNssmMiner имеет ряд уникальных черт, отличающих его от другой подобной малвари.


Так, после заражения WinstarNssmMinerищет ищет в системе процессы защитных решений Avast или «Лаборатории Касперского». Если таковые были обнаружены, майнер сворачивает активность и прекращает работу. Если же защитных решений нет, малварь запускает два процесса svchost.exe, один из которых является скрытым майнером. Второй svchost.exe продолжает «присматривать» за другими антивирусными процессами и может попытаться ликвидировать их, чтобы избежать обнаружения.


Кроме того, WinstarNssmMiner может преподнести неприятный сюрприз пользователю, который все же его обнаружит. Так, при попытке избавиться от вредоносного svchost.exe, малварь спровоцирует отказ в работе системы, вынудив жертву перезагрузить компьютер. Дело в том, что вредоносный процесс майнера получает в системе пометку CriticalProcess, поэтому Windows экстренно завершает работу, если данный процесс ликвидировать.


По данным исследователей, группировка, создавшая WinstarNssmMiner, в настоящее время заработала 133 Monero, что по текущему курсу равняется примерно 26 000 долларов США.





Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Qihoo 360 Total Security предупредили о новой вредоносной кампании по распространению майнера WinstarNssmMiner, который только за три дня наблюдений заразил порядка 500 000 машин. WinstarNssmMiner представляет собой обычную для наших дней майнинговую малварь, построенную на основе опенсорсного и легитимного майнера криптовалюты Monero XMRig. К сожалению, специалисты не пишут о том, как именно распространяется новая угроза, но говорят, что WinstarNssmMiner имеет ряд уникальных черт, отличающих его от другой подобной малвари. Так, после заражения WinstarNssmMinerищет ищет в системе процессы защитных решений Avast или «Лаборатории Касперского». Если таковые были обнаружены, майнер сворачивает активность и прекращает работу. Если же защитных решений нет, малварь запускает два процесса svchost.exe, один из которых является скрытым майнером. Второй svchost.exe продолжает «присматривать» за другими антивирусными процессами и может попытаться ликвидировать их, чтобы избежать обнаружения. Кроме того, WinstarNssmMiner может преподнести неприятный сюрприз пользователю, который все же его обнаружит. Так, при попытке избавиться от вредоносного svchost.exe, малварь спровоцирует отказ в работе системы, вынудив жертву перезагрузить компьютер. Дело в том, что вредоносный процесс майнера получает в системе пометку CriticalProcess, поэтому Windows экстренно завершает работу, если данный процесс ликвидировать. По данным исследователей, группировка, создавшая WinstarNssmMiner, в настоящее время заработала 133 Monero, что по текущему курсу равняется примерно 26 000 долларов США. Источник новости - google.com

запостил(а)
Лия
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))