Jump to content

Recommended Posts

Posted

Обнаружен новый вирус-майнер, скрывающий свое присутствие в системе

 

 

Специализирующаяся на кибербезопасности компания Varonis сообщила об обнаружении нового вируса-майнера Norman, который скрывает свое присутствие из списка задач.

 

В отчете сообщается, что Norman был случайно обнаружен при аудите компании, которая подверглась атаке. Главная особенность вируса-майнера в том, что при открытии диспетчера задач в ОС Windows программа завершает процесс майнинга, так что пользователь и не догадывается о том, что его компьютер подвергся заражению. После закрытия диспетчера задач добыча криптовалюты снова запускается.

 

Отметим, что Norman добывает криптовалюту Monero с помощью популярного майнера XMRig. Вирус написан на языке программирования .NET и был обфусцирован с помощью Agile. Для установки используется решение для создания инсталляционных пакетов Nullsoft Scriptable Install System, а для запуска самого вируса – системный процесс svchost. Интересно, что вирус также общается с удаленным сервером, используя код на языке PHP.

 

 

Читать полностью

  • SharkyVan changed the title to Специалисты обнаружили новый вирус-майнер, скрывающий свое присутствие в системе
Posted
10 часов назад, SharkyVan сказал:

Главная особенность вируса-майнера в том, что при открытии диспетчера задач в ОС Windows программа завершает процесс майнинга, так что пользователь и не догадывается о том, что его компьютер подвергся заражению. После закрытия диспетчера задач добыча криптовалюты снова запускается.

А я тут думаю - почему стоит запустить диспетчер, как комп перестаёт тормозить?

Скрытый текст

cxus9u.jpg

 

Posted

а у меня реально так было: открываю сайт - не майнят(мои видюхи) , закрываю сайт - опять майнят. Так и не понял что это было, может есть сайты которые настолько видюху грузят  (без встроенного майнинга) )

Posted
20 минут назад, TheIllusiveMan сказал:

@moneymaker можно чистую винду поставить )) или вообще линукс из исходников собрать

Диспетчер открываю и вижу как какое-то гно резко падает в cpu)). Переставлять винду ооочень ломает.

Posted
26 минут назад, TheIllusiveMan сказал:

можно чистую винду поставить )) или вообще линукс из исходников собрать

 

приятнее и быстрее - на Mac пересесть - все плюшки линуха без колхозного интерфейса и с минимумом костылей. Остальное - в виртуалках.

Posted

Тоже мне новость, этой фиче 100 лет в обед. Вроде даже самые первые вирусы-майнеры это умели, реализация примитивная.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • HILLPAY - Новый сервис приема платежей

      Что предлагает  Hillpay:   - Гибкое покрытие GEO — работаем не только с РФ, но и с трансграничными направлениями - Опытная команда трейдеров - Интеграция по API - Готовность к приёму и отдаче каскада - Поддержка кастомной логики под потребности партнёров   Наш сайт :   HILLPAY Контакты для связи:  Телеграм      @hillpay_manager  Почта           hillpay@proton.me       ------------------------------------------------------

      in Платежные решения

    • https://x.ink/airdrop Новый проект с поинтами XOS

      XOS Alpha объединяет экосистемы Solana и EVM.   Переходим на сайт линк Жмем кнопку зеленую Потом коннектим кошелек EVM Далее делаем подписку на Твиттер и Дискорд Ежедневный чекин  После 10 раз Check-in, разблокируем спины  

      in Раздачи монет

    • Аргентина тестирует новый порядок токенизации ценных бумаг

      Комиссия по ценным бумагам Аргентины (CNV) приступила к тестированию нового режима токенизации активов фондового рынка, таких как акции, облигации, паи закрытых инвестфондов, долговые бумаги и активы с двойным листингом. Суть услуги заключается в цифровом представлении традиционных ценных бумаг с использованием технологий распределенного реестра (DLT), что должно обеспечить инвесторам безопасность и прозрачность транзакций с ценными бумагами.   Для тестирования CNV создаст регуляторну

      in Новости криптовалют

    • Агентство финансовых услуг Японии предложило новый классификатор цифровых активов

      Агентство финансовых услуг Японии (FSA) опубликовало дискуссионный документ, предлагающий разделить цифровые активы на две категории: коммерческие и некоммерческие. В докладе «Исследование структуры систем, связанных с криптовалютами» финансовый регулятор Японии предложил разделить криптоактивы на две базовые категории: коммерческие или инвестиционные токены, выпущенные для привлечения средств (Тип 1), и некоммерческие, такие как биткоин и эфир (Тип 2). По мнению регулятора, это позволит ус

      in Новости криптовалют

    • Кредиторы криптобиржи WazirХ одобрили новый план возврата средств

      93% кредиторов индийской криптобиржи WazirX, пострадавшей от хакерской атаки на $235 млн, одобрили план возмещения убытков в ходе голосования, которое было завершено 28 марта. Согласно новому сценарию, WazirX будет выплачивать пользователям средства в форме специальных «токенов восстановления», наделяющих кредиторов долей в будущих доходах платформы. Токены должны покрыть 85% баланса пользователей по состоянию на дату взлома — 18 июля 2024 года. Процедура распределения должна начаться в теч

      in Новости криптовалют

×
×
  • Create New...