Криптомайнер с элементами бота заражает компьютеры на Windows




Исследователи из Palo Alto Networks за девять месяцев выявили 166 тыс. случаев заражения троянской программой Rarog, которая в основном используется для скрытого майнинга Monero на Windows, сообщает Threatpost. Большинство жертв зловреда находятся на Филиппинах, в России и Индонезии.

Одна из недавних кампаний по распространению Rarog использовала слабость парольной защиты доступа к административной панели Magento и затронула не менее 1000 сайтов, использующих эту CMS-платформу.

На настоящий момент обнаружено 2,5 тыс. уникальных образцов этой вредоносной программы и более 160 командных серверов — с набольшей концентрацией в России и Германии.

Новоявленный троян со встроенным майнером объявился на подпольных русскоязычных форумах около года назад. На тот момент некто, использующий ник arsenkooo135, продавал новый зловред за 6 тыс. рублей, предлагая также гостевую админпанель для «тест-драйва».

Свое имя Rarog, как полагают эксперты, позаимствовал у огненного духа из славянской мифологии. Анализ показал, что эта вредоносная программа предоставляет возможность регулирования нагрузки на ЦП жертв и отслеживания результатов криптомайнинга. Троян также пытается скрыть работу майнера от Диспетчера задач Windows и специализированных программ-анализаторов запущенных процессов (NetMonitor, KillProcess, System Explorer, Process Hacker и т.п.).

Кроме добычи Monero и других криптовалют, Rarog умеет выполнять некоторые функции, свойственные ботам, — в частности, загружать и запускать на исполнение дополнительные вредоносные файлы, самостоятельно обновляться, проводить DDoS-атаки. Кроме того, он способен заражать устройства, подключаемые по USB.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Криптомайнер с элементами бота заражает компьютеры на Windows
Все рубрики статей:
Топ-сегодня: Безопасность
Как удалить данные без возможности восстановления
Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить
Tor повысил безопасность анонимной сети
По данным Tor Project, в настоящее время в состав анонимной сети входят более 6 тыс. активных узлов, использующих 85 различных вариантов ПО Tor
Обнаружена платформа для кибершпионажа за пользователями российских сервисов
Для слежки за жертвой Attor анализирует активные процессы — популярные браузеры, мессенджеры, почтовые приложения, сервисы IP-телефонии, соцсети «Одноклассники» и «ВКонтакте»
Октябрьский набор патчей Microsoft устранил 59 уязвимостей
Microsoft выпустила октябрьские обновления для своих программных продуктов, в общей сложности устраняющие 59 уязвимостей
Троян использовал YouTube для кражи криптовалюты
Троян отслеживает буфер обмена — если программа видит личные данные криптовалютного кошелька, то заменяет адрес получателя на кошелек мошенника
Новые статьи: Безопасность
Обнаружена платформа для кибершпионажа за пользователями российских сервисов
Для слежки за жертвой Attor анализирует активные процессы — популярные браузеры, мессенджеры, почтовые приложения, сервисы IP-телефонии, соцсети «Одноклассники» и «ВКонтакте»
Tor повысил безопасность анонимной сети
По данным Tor Project, в настоящее время в состав анонимной сети входят более 6 тыс. активных узлов, использующих 85 различных вариантов ПО Tor
Октябрьский набор патчей Microsoft устранил 59 уязвимостей
Microsoft выпустила октябрьские обновления для своих программных продуктов, в общей сложности устраняющие 59 уязвимостей
Троян использовал YouTube для кражи криптовалюты
Троян отслеживает буфер обмена — если программа видит личные данные криптовалютного кошелька, то заменяет адрес получателя на кошелек мошенника
Октябрьский апдейт Android устранил три десятка уязвимостей
Выпущен октябрьский набор патчей для Android, закрывающий почти три десятка уязвимостей высокого и критического уровня опасности

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».