Jump to content

Вирус ... удалите аккаунты.


Recommended Posts

Posted (edited)

Не знаю куда писать, поэтому пишу тут.

Сегодня жена поймала на своей машине вирусяку. В комплекте нашёлся конфиг файл phoenix.cfg с таким содержимым.

 

[general]
autodetect = +cl -cpu
backend = http://vvovvaputin@yandex.ru_alawar@50btc.com:8332
backups = http://clltelesh@yandex.ru_v:777@pit.deepbit.net:8332 http://clltelesh@yandex.ru_alawar@50btc.com:8332

[cl:0:0]
autoconfigure = true
AGGRESSION = 3

просьба к админам 50btc удалить эти аккаунты и сообщить на другие пулы.

Файл вируса-майнера phoenix.exe. Ложится в папку C:\Program Files\Windows Media Player

Edited by kermit
Posted

 

просьба к админам 50btc удалить эти аккаунты и сообщить на другие пулы.


они похоже тему про свой пул не читают, а эту так и подавно не заметят
Posted

Какие-то странные, эти вирусописатели... пароли от аккаунтов в открытом доступе сообщают всем... :blink:

Posted

@kermit, после небольшого расследования, пользователь на пуле забанен.

Конфискованный заработок передали жене потерпевшего?  :)

Posted

@athlant64,

Средств на счету не было, а под его воркерами к нашему пулу теперь не соединиться, то есть те, кто подцепил вирус с подобным майнером, не будут тратить свои ресурсы на злоумышленника.

Posted

я так понял там и резервные пулы были указаны ... им как-нибудь можно сообщить?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Microsoft обнаружила новый крадущий криптовалюты вирус

      Специалисты по безопасности корпорации Microsoft сообщили о новом предназначенном для кражи криптовалют вирусе. Вирус под названием CryptoBandits распространяется через USB-накопители и подменяет адреса криптокошельков в буфере обмена. CryptoBandits отнесен к категории так называемых криптоклипперов — вредоносных программ, которые в буфере обмена заменяют скопированные адреса криптокошельков на адреса злоумышленников. Проверка осуществляется каждые полсекунды, что позволяет вирусу практич

      in Новости криптовалют

    • Северокорейские хакеры запустили новый атакующий криптопроекты вирус

      Северокорейская хакерская группировка Lazarus начала использовать для атак на криптопроекты, биржи и финтех-стартапы «новый невидимый троян» RemotePE, сообщили специалисты нидерландской компании Fox-IT. Атака обычно начинается с методов социальной инженерии, рассказывают специалисты по безопасности. Злоумышленники из Lazarus Group связываются с потенциальными жертвами через Телеграм, представляясь сотрудниками трейдинговых компаний. Они отправляют ссылки на поддельные страницы сервисов Cale

      in Новости криптовалют

    • Новый вирус под видом обновления macOS крадет данные криптокошельков

      Эксперты компании SentinelOne обнаружили новый вирус Reaper, который распространяется через фейковое уведомление об обновлении macOS. Вредоносная программа похищает данные криптокошельков, браузеров и менеджеров паролей Вирус для макбуков использует специальную ссылку формата applescript://. После перехода по ней автоматически открывается встроенное приложение для работы со скриптами, через которое запускается вредоносный код.   После запуска кода пользователь видит фальшивое уведомл

      in Новости криптовалют

    • Новый вирус перехватывает данные сотен криптокошельков — Gen Digital

      Эксперты работающей в области кибербезопасности компании Gen Digital сообщили о вредоносной программе Torg Grabber, способной похищать данные из 728 браузерных криптокошельков, включая Phantom, Trust Wallet и MetaMask. По данным специалистов, заражение осуществляется с использованием техники ClickFix. Злоумышленники перехватывают буфер обмена и обманом побуждают пользователя выполнить вредоносную команду, запускающую вирус.   Torg Grabber также извлекает данные из других приложений, в

      in Новости криптовалют

    • Новый вирус крадет пароли криптокошельков на компьютерах с Windows

      Новая вредоносная программа Stealka крадет пароли криптовалютных кошельков и данные банковских карт с компьютеров под управлением Windows, сообщили специалисты российской компании «Лаборатория Касперского». Наибольшее число пострадавших представители компании зафиксировали в России, Турции, Бразилии и Индии. Мошенники распространяют вирус под видом легитимного программного обеспечения. Чаще всего он маскируется под расширения компьютерных игр и файлы-активаторы приложений. После заражения к

      in Новости криптовалют

×
×
  • Create New...