Jump to content
Sign in to follow this  
volangott

Специалисты Malwarebytes обнаружили новый вирус-майнер для Mac

Recommended Posts

Mac

 

Согласно статье в блоге компании Malwarebytes, занимающейся кибербезопасностью, в сети появился новый вирус, заражающий компьютеры Mac вредоносным ПО для майнинга криптовалюты Monero (XMR).

 

Директор Malwarebytes по Mac и мобильным устройствам Томас Рид рассказал, что на компьютерах, ставших жертвами этого вируса, выполняется безвредный процесс «mshelper», который использует значительную часть вычислительной мощности процессора для майнинга криптовалюты в пользу неизвестного злоумышленника. Однако для самих компьютеров это заражение «не очень опасно».

«Из сообщений на форумах Apple стало известно о том, что пользователи жалуются на вредоносный процесс «mshelper», который начинает пожирать вычислительные ресурсы процессора. Программа эта не очень сложная и ее легко удалить. После того, как мы изучили поведение данного вируса, нам удалось обнаружить еще несколько подозрительных процессов, создававших копии вредоносной программы».

Вирус состоит из трех частей: дроппера (программы-носителя, которая устанавливает вредоносное ПО), средства запуска и самого майнера, созданного на базе XMRig с открытым кодом.

Специалистам Malwarebytes пока не удалось обнаружить программу дроппера, но как показывает анализ прошлых случаев - это были поддельные установщики Adobe Flash Player и другие установочные программы.

 

Известно, что средством запуска является программа «pplauncher», которую устанавливает майнер, написанная на языке Golang, который является довольно странным выбором, так как по мнению Рида, «использование этого языка для столь простой задачи - признак того, что человек сделавший это, мало знаком с Mac».

 

Рид пришел к выводу, что хотя этот майнер доставляет некоторые неудобства удалить его очень просто. Также он отметил: «В последнее время наблюдается повышенная активность вирусов-майнеров как для Mac, так и для Windows. И все же, хотя я не считаю такое ПО чем-то хорошим, я бы предпочел заразиться майнером, чем какой-либо другой вредоносной программой».

 

 

Источник

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...