KingMiner крадет 100% мощности процессора для добычи Monero
Новости Безопасность
Специалисты по информационной безопасности из исследовательской лаборатории Check Point проанализировали вредоносную кампанию, распространяющую программу KingMiner, предназначенную для генерации криптовалюты, сообщает Threatpost.
Атаке злоумышленников подверглись серверы в Мексике, Израиле, Индии и странах Юго-Восточной Азии. Как выяснили эксперты, в коде майнера содержится ошибка, из-за чего он полностью загружает центральный процессор инфицированного устройства.
Целью вредоносной кампании являются системы под управлением Windows Server. Зловред проводит брутфорс-атаку для проникновения на устройство, определяет тип установленного процессора и загружает соответствующую ему версию программы. Если сервер уже был инфицирован, KingMiner выгружает из памяти и удаляет все файлы, относящиеся к своим предыдущим версиям, после чего повторно заражает компьютер.
В качестве полезной нагрузки киберпреступники используют модернизированную версию программы XMRig, которая входит в список самых популярных программ для скрытной добычи криптовалюты. Как показало исследование Check Point, чаще всего злоумышленники используют для криптоджекинга Coinhive, а на второй и третьей строчках расположились Cryptoloot и JSEcoin.
С целью усложнить работу специалистам по информационной безопасности создатели KingMiner предприняли ряд мер, чтобы исключить запуск вредоносной программы в песочнице. Аналитики также обнаружили, что после активации зловред задействует 100% ресурсов центрального процессора, несмотря на установленные в настройках ограничения в 75%.
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1952 / 310):
|
|