ជនជាតិរុស្សីរាប់សែននាក់ ជីកយករូបិយប័ណ្ណគ្រីបតូសម្រាប់ឧក្រិដ្ឋជន

Компания ESET сообщает о том, что сотни тысяч российских пользователей Интернета могут быть вовлечены в скрытую преступную схему майнинга криптовалюты Monero.

ជនជាតិរុស្សីរាប់សែននាក់ ជីកយករូបិយប័ណ្ណគ្រីបតូសម្រាប់ឧក្រិដ្ឋជន

Эксперты обнаружили модуль криптомайнинга CoinMiner, который распространяется и устанавливается посредством ботнета Stantinko. Эта вредоносная сеть សកម្មភាព как минимум с 2012 года. Долгое время операторам Stantinko удавалось оставаться незамеченными благодаря применению шифрования кода и комплексных механизмов самозащиты.

Изначально ботнет специализировался на рекламном мошенничестве. Однако с недавних пор злоумышленники переключились на скрытую добычу криптовалюты. Для этого применяется упомянутый модуль CoinMiner, особенностью которого является способность тщательно скрываться от обнаружения.

ជនជាតិរុស្សីរាប់សែននាក់ ជីកយករូបិយប័ណ្ណគ្រីបតូសម្រាប់ឧក្រិដ្ឋជន

В частности, операторы Stantinko компилируют уникальный модуль для каждой новой жертвы. Кроме того, CoinMiner связывается с майнинг-пулом не напрямую, а через прокси, чьи IP-адреса получены из описаний видеороликов на YouTube.

Плюс к этому зловред отслеживает работающие на компьютере антивирусные решения. Наконец, майнер может приостанавливать свою деятельность в определённых условиях — например, когда компьютер работает от аккумулятора. Это позволяет усыплять бдительность пользователя.

Более подробно о майнере-зловреде можно узнать នៅទីនេះ



ប្រភព: 3dnews.ru

បន្ថែមមតិយោបល់