Перейти к содержанию

Специалисты обнаружили новый вирус-майнер, скрывающий свое присутствие в системе


SharkyVan

Рекомендуемые сообщения

Обнаружен новый вирус-майнер, скрывающий свое присутствие в системе

 

 

Специализирующаяся на кибербезопасности компания Varonis сообщила об обнаружении нового вируса-майнера Norman, который скрывает свое присутствие из списка задач.

 

В отчете сообщается, что Norman был случайно обнаружен при аудите компании, которая подверглась атаке. Главная особенность вируса-майнера в том, что при открытии диспетчера задач в ОС Windows программа завершает процесс майнинга, так что пользователь и не догадывается о том, что его компьютер подвергся заражению. После закрытия диспетчера задач добыча криптовалюты снова запускается.

 

Отметим, что Norman добывает криптовалюту Monero с помощью популярного майнера XMRig. Вирус написан на языке программирования .NET и был обфусцирован с помощью Agile. Для установки используется решение для создания инсталляционных пакетов Nullsoft Scriptable Install System, а для запуска самого вируса – системный процесс svchost. Интересно, что вирус также общается с удаленным сервером, используя код на языке PHP.

 

 

Читать полностью

Ссылка на комментарий
Поделиться на другие сайты

  • SharkyVan изменил название на Специалисты обнаружили новый вирус-майнер, скрывающий свое присутствие в системе
10 часов назад, SharkyVan сказал:

Главная особенность вируса-майнера в том, что при открытии диспетчера задач в ОС Windows программа завершает процесс майнинга, так что пользователь и не догадывается о том, что его компьютер подвергся заражению. После закрытия диспетчера задач добыча криптовалюты снова запускается.

А я тут думаю - почему стоит запустить диспетчер, как комп перестаёт тормозить?

Скрытый текст

cxus9u.jpg

 

Ссылка на комментарий
Поделиться на другие сайты

W - Windows...

Изменено пользователем iRybin
Ссылка на комментарий
Поделиться на другие сайты

а у меня реально так было: открываю сайт - не майнят(мои видюхи) , закрываю сайт - опять майнят. Так и не понял что это было, может есть сайты которые настолько видюху грузят  (без встроенного майнинга) )

Ссылка на комментарий
Поделиться на другие сайты

@moneymaker можно чистую винду поставить )) или вообще линукс из исходников собрать

Ссылка на комментарий
Поделиться на другие сайты

20 минут назад, TheIllusiveMan сказал:

@moneymaker можно чистую винду поставить )) или вообще линукс из исходников собрать

Диспетчер открываю и вижу как какое-то гно резко падает в cpu)). Переставлять винду ооочень ломает.

Ссылка на комментарий
Поделиться на другие сайты

26 минут назад, TheIllusiveMan сказал:

можно чистую винду поставить )) или вообще линукс из исходников собрать

 

приятнее и быстрее - на Mac пересесть - все плюшки линуха без колхозного интерфейса и с минимумом костылей. Остальное - в виртуалках.

Ссылка на комментарий
Поделиться на другие сайты

Тоже мне новость, этой фиче 100 лет в обед. Вроде даже самые первые вирусы-майнеры это умели, реализация примитивная.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Новый тап-проект на ТОN еаrn YesCoins (Ранний доступ)

      Как получить +50 МЛН токенов за ранний доступ?  Помните, как по завершению майнинга Notcoin ранние пользователи получили от проекта дополнительно 50 млн #NOT и каждый из нас хотел бы оказаться еаrn, чтобы тоже получить такой жирный бонус? Так вот, сейчас у каждого есть такой шанс! Новый тап-проект на ТОN еаrn YesCoins. Команда YesCoin открывает ранний доступ к своему новому продукту Кликер на TONe.  Аккаунт с РPEMIUM подпиской тг получает при регистрации  +150.000 мо

      в Раздачи монет

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • Американские сенаторы представили новый законопроект о стейблкоинах

      Двое американских сенаторов совместно с Федеральной резервной системой (FRS) и Департаментом финансовых услуг штата Нью-Йорк (DFS) представили Конгрессу законопроект о стабильных цифровых монетах. Документ предусматривает возможность выпуска стейблкоинов небанковскими организациями. Авторы проекта, Кирстен Гиллибранд (Kirsten Gillibrand) и Синтия Ламмис (Cynthia Lummis), считают, что эмитенты стейблкоинов обязаны иметь для поддержки токенов резервы наличных средств или их эквиваленты в соот

      в Новости криптовалют

    • https://t.me/shark_attack_io_bot Новый майнинг рыбок

      🦈Shark Attack - это базовая RPG-игра, в которой игроки отправляются в собственное путешествие по охоте на акул и получают награды. В игре игроки оказываются в роли акулы, отправляющейся в океанское приключение в поисках уникальных сокровищ и предметов. Игроки могут получать награды за активный игровой процесс и владеть эксклюзивными NFT-активами, а также участвовать в экономической деятельности, используя токен $SHAT, включая торговлю и покупку предметов. Shark Attack предлагает динамичный и увл

      в Раздачи монет

    • XBANKING - крупнейший стейкинг-провайдер, новый подход к криптовалютному стейкингу

      В конце 2021 года на рынке появился провайдер стейкинга и ликвидных пулов XBANKING (его можно легко найти в google или yandex). XBANKING поддерживает стейкинг и ликвидные пулы 140+ токенов, среди которых: eth, dot, atom, near, dot, ksm, ton,sol, apt, mina, arb, avax, icp, flow, op, matic, ftm, atom и многие другие. На данный момент XBANKING является одним из крупнейших провайдеров стейкинга и ликвидных пулов по количеству поддерживаемых токенов (140+), кошельков (68), сетей (29).

      в Стейкинг, Фарминг

×
×
  • Создать...