В сети участились случаи незаконной добычи криптовалюты троянами-майнерами, распространяемых через Telegram каналы и интернет-площадки. Доктор-Веб предупреждает

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

В конце 2023 года компания «Доктор Вэб» отметила рост выявленных случаев скрытой добычи виртуальной валюты, используя троянов-майнеров. Мошенники распространяют пиратский софт используя открытые Telegramm каналы и интернет-сайты с доступом к загрузке приложений. Все началось с ростом заражения трояном-майнером Trojan.BtcMine.3767 и связанного Trojan.BtcMine.2742, которые распространялись на компьютерах своих жертв, благодаря пиратским дистрибутивам, размещенным общедоступным способом.

Автор: @kandinsky21_bot Источник: web.telegram.org

Уже известно, что троян Trojan.BtcMine.3767 предназначается для семейства Windows и имеет корни C++. Открытый код позволяет манипулировать с содержимым и в данном случае внутри организован загрузчик трояна. Данный вирус замечен в распространении телеграмм каналов с более 5000 подписчиками, а также сайтами внешне похожими под хранилища программ.

Лаборатория «Доктор Вэб» зафиксировала более 40000 инфицированных компьютеров за последние 1,5 месяца, но, скорее всего, проблема значительно масштабнее.

Ниже приведены лишь часть сайтов или каналов, где распространяли вредоносное ПО.

Источник: news.drweb.ru
Источник: news.drweb.ru

После загрузки и запуска приложения, вирус загружает файлы в каталог Google Chrome и автоматически запускается после перезагрузки. Для того чтобы даже «прошаренный» пользователь не обнаружил внедрение вируса, он именуется как GoogleUpdateTaskMachineQC. Для самозащиты троян создает исключение во встроенном антивирусе Windows Defender и запрещает режим гибернации, чтобы компьютер всегда был в полной готовности. В дальнейшем настройка или изменение работы может осуществляться с удаленного хоста злоумышленника. Тогда и происходит запуск трояна Trojan.BtcMine.2742 для добычи виртуальной монетки.

Источник: news.drweb.ru

Для защиты от обнаружения и удаления злоумышленники придумали довольно хорошую защиту. Они запрещают обновление операционной системы, блокируют доступ к сайтам с антивирусными программами, запрещают удаление файлов трояна и создают автоматические копии с возможностью восстановления в случае повреждения. Отследить довольно сложно, ведь майнер автоматически выгружается из памяти при запуске программ отслеживающие процессы.

Источник: https://news.drweb.ru

2 комментария

10147917009600730427@mailru
И как же его удалять?
bobster-vit
И как же его удалять?

Наверное антивирусами

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор веб-камеры Ugreen 2К: автофокус, два микрофона, удобное крепление

Веб-камера Ugreen представляет собой качественное устройство для видеосвязи и стриминга. Она имеет компактный пластиковый корпус в сочетании серого и чёрного цветов, который обеспечивает надёжную...

Выставка Computex 2024 на Тайване, взгляд визитера. Часть 2 -Произведения искусства в виде ПК, стенды ASrock, MSI, Manli. Leadtek, Зал2, центр Тайбэя

Ежегодная выставка IT-технологий и компаний Computex 2024 на Тайване. Стенды ASRock, MSI, Manli, Leadtek, Общее по Залу 1, Зал 2 кратко, прогулка по Тайбэю: Мемориальный комплекс Чан Кай Ши,...

Почему наш спорт превратился в рекламный трэш. Мнение болельщика

Знаете, я иногда не прочь посмотреть футбол, в том числе — отечественный. Недавно включил очередной матч, и поймал себя на странной мысли: это уже не футболисты, а бегающие по огромному...

Что делать, если вам пришел штраф за чужое нарушение?

Сейчас за ситуацией на дорогах следят не дорожные инспектора. Систему автоматизировали, отдав водителей на попечительство бездушной технике. Камеры видеонаблюдения, расположенные в местах с...

Как подобрать идеальную тормозную жидкость для автомобиля

Пришло время замены тормозной жидкости в вашем автомобиле, и вот вы стоите перед полкой в автомагазине, озадаченные разнообразием канистр. Как не потеряться среди всего этого многообразия и сделать...

Куда исчезают снегири летом?

Снегирь — символ зимы, ее сказочной красоты. Вьюга метет, деревья стоят в белоснежном убранстве, а на ветке яркой рябины сидит он, красавец-снегирь, с алым грудкой и черной шапочкой. Но...