Jump to content

Recommended Posts

Posted

Mac

 

Согласно статье в блоге компании Malwarebytes, занимающейся кибербезопасностью, в сети появился новый вирус, заражающий компьютеры Mac вредоносным ПО для майнинга криптовалюты Monero (XMR).

 

Директор Malwarebytes по Mac и мобильным устройствам Томас Рид рассказал, что на компьютерах, ставших жертвами этого вируса, выполняется безвредный процесс «mshelper», который использует значительную часть вычислительной мощности процессора для майнинга криптовалюты в пользу неизвестного злоумышленника. Однако для самих компьютеров это заражение «не очень опасно».

«Из сообщений на форумах Apple стало известно о том, что пользователи жалуются на вредоносный процесс «mshelper», который начинает пожирать вычислительные ресурсы процессора. Программа эта не очень сложная и ее легко удалить. После того, как мы изучили поведение данного вируса, нам удалось обнаружить еще несколько подозрительных процессов, создававших копии вредоносной программы».

Вирус состоит из трех частей: дроппера (программы-носителя, которая устанавливает вредоносное ПО), средства запуска и самого майнера, созданного на базе XMRig с открытым кодом.

Специалистам Malwarebytes пока не удалось обнаружить программу дроппера, но как показывает анализ прошлых случаев - это были поддельные установщики Adobe Flash Player и другие установочные программы.

 

Известно, что средством запуска является программа «pplauncher», которую устанавливает майнер, написанная на языке Golang, который является довольно странным выбором, так как по мнению Рида, «использование этого языка для столь простой задачи - признак того, что человек сделавший это, мало знаком с Mac».

 

Рид пришел к выводу, что хотя этот майнер доставляет некоторые неудобства удалить его очень просто. Также он отметил: «В последнее время наблюдается повышенная активность вирусов-майнеров как для Mac, так и для Windows. И все же, хотя я не считаю такое ПО чем-то хорошим, я бы предпочел заразиться майнером, чем какой-либо другой вредоносной программой».

 

 

Источник

  • Tomcat_MkII changed the title to Специалисты Malwarebytes обнаружили новый вирус-майнер для Mac

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Разработчики Ledger обнаружили уязвимость в подписях кошельков

      Технический директор компании-производителя аппаратных кошельков Ledger Шарль Гийом (Charles Guillemet) заявил об устранении уязвимости, затрагивающей прозрачные подписи (clear signing) в приложении для Эфириума. Ошибку нашла группа Ledger Donjon с помощью системы обнаружения уязвимостей, созданной на основе искусственного интеллекта, утверждает топ-менеджер. Проблема затрагивала функцию прозрачной подписи, которая должна отображать на экране детали транзакции — сумму, адрес и действия смар

      in Новости криптовалют

    • В сливе GTA 6 обнаружили криптосхему «накачки и сброса»

      Специалисты по информационной безопасности обнаружили в сливе видеозаписи фрагментов выходящей осенью игры GTA 6 признаки манипуляции криптовалютой по схеме «накачки и сброса» (pump and dump). Первоначальным источником сливов выступила хакерская группа CyberLeek. Группа выдвинула игровой студии Rockstar ультиматум, пригрозив выложить оставшиеся материалы, если не будут выполнены требования. В числе требований: отказ от продажи предзаказов GTA 6, запрет на выпуск платных дополнений (DL

      in Новости криптовалют

    • На Polymarket обнаружили сделки с признаками инсайдерской торговли на $200 млн

      За первые шесть месяцев года объем ставок с признаками инсайдерских сделок на блокчейн-платформе Polymarket достиг примерно $200 млн, подсчитали журналисты Bloomberg. Журналисты проанализировали 34 000 транзакций в глобальной версии Polymarket. Они выделяли подозрительные сделки по ряду маркеров: размер ставки, возраст кошелька, концентрация позиций, а также момент размещения сделки — например, незадолго до крупных событий. Значительная часть подозрительных операций пришлась на рынки полити

      in Новости криптовалют

    • Тайную майнинговую ферму из 10 000 устройств обнаружили на Урале

      В российском городе Нижний Тагил и соседнем с ним городе Кушва Свердловской области работала нелегальная майнинговая ферма на 10 000 устройств. Ее прятали на территории бывшего промышленного предприятия. Ликвидацию фермы провели сотрудники ФСБ, полицейские и энергетики.   Ущерб от тайного потребления электричества энергетики оценили в почти 1 млрд рублей. Они считают, что такого объема электричества хватило бы для освещения небольшого города. По результатам рейда задержаны трое подозреваемы

      in Новости криптовалют

    • Эксперты CryptoQuant обнаружили сигнал выхода биткоина из зоны медвежьего тренда

      Индикатор Bull-Bear Cycle, оценивающий фазы крипторынка, впервые с марта 2023 года вышел из медвежьей зоны и перешел в область раннего бычьего цикла, заявили аналитики ончейн-платформы CryptoQuant. Исторически подобные сигналы часто указывали на завершение глубокой коррекции и восстановление рынка, объяснили свой оптимизм ончейн-эксперты. По их словам, схожая ситуация наблюдалась в 2019 году и в начале 2023-го. Тогда переход индикатора в зеленую зону предшествовал более сильному росту крипт

      in Новости криптовалют

×
×
  • Create New...