Jump to content

Recommended Posts

Posted

Встречал у людей скрытые майнеры. Видно что видяха грузится на 100%. Кроме скрытого процесса консоли ничего найти не смог (впрочем особо и не искал, людям было пофигу). NOD 32 тож ничего не видит. Кто сталкивался или просто знаком с такими... вредоносными программами, даж незнаю к какому классу их отнести. Интересуюсь для общего развития, да и ноут есть с 7670, который не майнит, и не хочу чтобы кто-то майнил) 

Вобщем чем искать, где ковырять, как определять, что это оно.

Posted

А этот скрытый майнер был на домашнем или офисном компе? Во втором случае скорее местные айтишники балуются.

Проще всего начать с анализатора сетевого трафика, т.к. любой майнер его создает в приличных объемах. Вопрос в том, использует ли "хацкер" общедоступные пулы или ботнет завязан на приватный пул/прокси. Общепринятые исходящие порты для майнинга известны. Тот же Wireshark покажет и процесс который его генерирует, если он не запрятан ну очень хитрыми методами :ph34r:

Posted

@Gegun,

Чаще всего 2 варианта бывают:

1. Местный админ или шарящий школьник, проходя мимо, установил майнер и скрыл окно.

2. На данной машине кто-то словил вредоносное ПО, которое закачало майнер и майнет на ботнетщика.

 

Сам майнер - не вредоносное ПО, большая их часть распространяется с открытым исходным кодом, чтобы в этом убедиться.

Но злоумышленники могут использовать его в своих целях, организуя ботнеты, которые майнят на их хозяина.

 

Я бы порекомендовал найти конфиг майнера, где отображается к какому пулу и с какими параметрами майнер подключается, т.е. там будет хост, порт, логин и пароль. Эти данные имеет смысл отправить абузой в тот пул, на который настроен майнер, обычно пулы тоже не любят ботнетщиков, и могут их забанить.

Posted

я подхватывал такой, утром включил комп а у меня видюха кулерами шуршит, глянул загрузку в афтербернере, нашел вредоносный процесс и убил его, в авторанах он кажется не прописывался, стоял NOD32

Posted

 

А этот скрытый майнер был на домашнем или офисном компе?


Комп был домашний. Мне не дали с ним повозится подольше, а за 10ть минут я ничего не нарыл.

 

 

Я бы порекомендовал найти конфиг майнера, где отображается к какому пулу и с какими параметрами майнер подключается, т.е. там будет хост, порт, логин и пароль. Эти данные имеет смысл отправить абузой в тот пул, на который настроен майнер, обычно пулы тоже не любят ботнетщиков, и могут их забанить.


Дык в том то и вопрос где этот конфиг откопать, как найти.

 

 

в авторанах он кажется не прописывался


В авторанах я его тож не нашёл.

 

Ладно, мож ещё встречу, покапаюсь подольше)

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • В России обнаружили нелегальную майнинг-ферму на сельхозпредприятии

      В Ачинском округе Красноярского края на территории сельхозпредприятия выявили нелегальную майнинговую ферму, сообщили в региональном управлении МВД. Поводом для проверки стало обращение представителя энергокомпании о хищении электроэнергии одним из сельских предприятий в поселке Горный.   По данным полиции, с октября 2025 года по январь 2026 года неизвестные внесли изменения в работу приборов учета на подстанции. Энергетики оценивают ущерб в 1,2 млн рублей.   В ходе обыска сотру

      in Новости криптовалют

    • Российским школьникам чиновник Минфина пригрозил тюрьмой за майнинг

      Замдиректора департамента финансовой политики Министерства финансов России Дмитрий Фролов посоветовал школьникам не стремиться разбогатеть на частном майнинге, поскольку они могут нарваться на административную и даже уголовную ответственность. Высокопоставленный чиновник на конференции «Формирование финансовой культуры и эпоху цифровизации: киберграмотность и финансовая безопасность детей и молодежи» заявил, что некоторые школьники интересуются майнингом и криптовалютами. Эти дети ошибочно

      in Новости криптовалют

    • Энергия в нужное русло: самые необычные майнинг-фермы в мире

      Защитники окружающей среды часто критикуют майнинг за высокое тепловыделение. Однако часть компаний научилась использовать это тепло в хозяйственных и промышленных целях — от теплиц до систем отопления и даже производства напитков. В последние годы термин «майнинг» все чаще используют для маркетинга. Например, выражение «социальный майнинг» означает получение вознаграждения за некую социальную активность. В исходном же значении речь идет о добыче и эмиссии новых монет при создании блоков в

      in Новости криптовалют

    • Московский суд вынес приговор экс-замначальнику «Бутырки» за незаконный майнинг

      Московский суд приговорил бывшего заместителя начальника СИЗО «Бутырка» Андрея Цыганова к почти трем годам принудительных работ по делу о размещении майнинговой фермы в психиатрическом отделении изолятора, сообщило РИА Новости. Согласно судебным документам, майнинговую ферму обнаружили сотрудники управления собственной безопасности Федеральной службы исполнения наказаний (ФСИН) в техническом помещении на пятом этаже психиатрического отделения «Бутырки». Оборудование работало за счет электро

      in Новости криптовалют

    • В Москве и области предложили запретить майнинг

      Министр энергетики Московской области Сергей Воропанов предложил запретить добычу криптовалют в Москве и Подмосковье. С этой инициативой чиновник выступил на форуме «Энергопром-2026» в Казани. Воропанов назвал готовность пойти на крайние меры желанием снизить загруженность энергосистемы и заверил, что «в других регионах» эта мера «приносит эффект».   «По нашим оценкам, сейчас порядка 1 ГВт, наполовину в Москве и Московской области, занимает майнинг, который не приносит никакого полож

      in Новости криптовалют

×
×
  • Create New...