Новый майнер-вредонос вызывает сбой в работе компьютера при обнаружении антивирусом

hacker
hacker

Эксперты 360 Total Security обнаружили новый майнер WinstarNssmMiner, который используется для скрытной добычи криптовалюты Monero. Его особенность в том, что он следит за работой антивирусов в системе и вызывает сбой в ее работе при обнаружении. Об этом пишет anti-malware.ru.

Как говорится в блоге компании, принцип действия WinstarNssmMiner строится вокруг внедрения вредоносного кода в svchost.exe. Зловред порождает два процесса: один добывает цифровую валюту, а второй, работая в фоновом режиме, следит за работой антивирусной программы.

На следующем этапе WinstarNssmMiner изменяет CriticalProcess, добавляя атрибут, который позволяет вредоносу привести к сбою системы пользователя.

Кроме этого, WinstarNssmMiner сканирует зараженный компьютер на наличие антивирусных продуктов. Если он обнаружит антивирусы от «Лаборатории Касперского» или Avast, он прекратит свою работу. Однако, при использовании менее опасных антивирусных средств майнер будет пытаться всячески тормозить работу ОС, вызывать BSOD и мешать работе системы, пока он сам крадет вычислительную мощность компьютера.

Сообщается, что за последние три дня WinstarNssmMiner совершил полмиллиона атак, а его создатели заработали около 26 500 долларов в Monero.

Ранее сообщалось, что защитник Windows смог предотвратить распространение варианта трояна Dofoil, который сопровождался кодом для удаленного майнинга криптовалют на компьютере жертвы.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Live — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK