Перейти к содержанию

Специалисты Malwarebytes обнаружили новый вирус-майнер для Mac


volangott

Рекомендуемые сообщения

Mac

 

Согласно статье в блоге компании Malwarebytes, занимающейся кибербезопасностью, в сети появился новый вирус, заражающий компьютеры Mac вредоносным ПО для майнинга криптовалюты Monero (XMR).

 

Директор Malwarebytes по Mac и мобильным устройствам Томас Рид рассказал, что на компьютерах, ставших жертвами этого вируса, выполняется безвредный процесс «mshelper», который использует значительную часть вычислительной мощности процессора для майнинга криптовалюты в пользу неизвестного злоумышленника. Однако для самих компьютеров это заражение «не очень опасно».

«Из сообщений на форумах Apple стало известно о том, что пользователи жалуются на вредоносный процесс «mshelper», который начинает пожирать вычислительные ресурсы процессора. Программа эта не очень сложная и ее легко удалить. После того, как мы изучили поведение данного вируса, нам удалось обнаружить еще несколько подозрительных процессов, создававших копии вредоносной программы».

Вирус состоит из трех частей: дроппера (программы-носителя, которая устанавливает вредоносное ПО), средства запуска и самого майнера, созданного на базе XMRig с открытым кодом.

Специалистам Malwarebytes пока не удалось обнаружить программу дроппера, но как показывает анализ прошлых случаев - это были поддельные установщики Adobe Flash Player и другие установочные программы.

 

Известно, что средством запуска является программа «pplauncher», которую устанавливает майнер, написанная на языке Golang, который является довольно странным выбором, так как по мнению Рида, «использование этого языка для столь простой задачи - признак того, что человек сделавший это, мало знаком с Mac».

 

Рид пришел к выводу, что хотя этот майнер доставляет некоторые неудобства удалить его очень просто. Также он отметил: «В последнее время наблюдается повышенная активность вирусов-майнеров как для Mac, так и для Windows. И все же, хотя я не считаю такое ПО чем-то хорошим, я бы предпочел заразиться майнером, чем какой-либо другой вредоносной программой».

 

 

Источник

Ссылка на комментарий
Поделиться на другие сайты

  • Tomcat_MkII изменил название на Специалисты Malwarebytes обнаружили новый вирус-майнер для Mac

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Специалисты по безопасности предупредили о фишинговых атаках CryptoChameleon

      Компания по кибербезопасности Lookout предупредила пользователей криптовалют о фишинговых атаках под названием CryptoChameleon, в которых злоумышленники имитируют страницы популярных криптоплатформ. Схема CryptoChameleon ориентирована на мобильные устройства и в основном нацелена на граждан из Соединенных Штатов. Наиболее частым атакам подвергаются высокопоставленные лица, в том числе сотрудники Федеральной комиссии по связи (FCC), пользователи крупных криптовалютных бирж Binance, Coinbase,

      в Новости криптовалют

    • В Бутане обнаружили секретные государственные майнинговые фермы

      Спутниковые снимки Planet Labs, Satellite Vu и Google Earth выдали местонахождение четырех государственных предприятий по добыче криптовалют в Королевстве Бутан. На спутниковых снимках, среди густых лесов и гористой местности видны длинные прямоугольные ангары. Знакомые с криптоинвестициями в этой маленькой стране Юго-Восточной Азии источники рассказали нескольким СМИ, что в ангарах размещены майнинговые устройства и системы охлаждения центров обработки данных. К ним подведены мощные линии

      в Новости криптовалют

    • CertiK: Мы уже давно обнаружили критическую уязвимость протокола Worldcoin

      Специалисты по кибербезопасности компании CertiK заявили, что еще в мае нашли у криптопроекта WorlCoin уязвимость, которая позволила бы злоумышленнику обойти процесс верификации. «29 мая платформа CertiK сообщила команде безопасности WorldCoin об уязвимости, которая потенциально может позволить злоумышленнику стать оператором Orb, минуя процесс проверки», — утверждают представители компании.   В обычных случаях только прошедшие строгий процесс проверки идентификации WorldCoin комп

      в Новости криптовалют

    • Криптоаналитики обнаружили два адреса выпускающих мемные токены мошенников

      Известный криптовалютный исследователь ZachXBT сообщил, что выявил адрес, владелец которого за последние 45 дней выпустил 114 различных мошеннических «меметических токенов». ZachXBT утверждает, что речь о владельце кошелька 0x739c58807B99Cb274f6FD96B10194202b8EEfB47, который выпускает «мемные токены», а затем крадет средства инвесторов, переводя средства от продажи на свои адреса. Точный объем полученных в результате мошенничества средств оценить сложно, так как неизвестный использует неско

      в Новости криптовалют

    • Иркутские энергетики обнаружили майнинговую ферму под крышей школы

      В городе Шелехово Иркутской области местный электрик установил майнинговое оборудование на чердаке самого обычного образовательного учреждения. Майнинговую ферму обнаружили сотрудники местной энергосбытовой компании. Энергетикам стало интересно, почему потребление энергии школой внезапно увеличилось вдвое. Во время осмотра приборов учета специалисты услышали характерный шум оборудования над потолком образовательного учреждения и вызвали сотрудников ОМВД.   Полицейские приехали быстро,

      в Новости криптовалют

×
×
  • Создать...