Jump to content

Вирус ... удалите аккаунты.


Recommended Posts

Posted (edited)

Не знаю куда писать, поэтому пишу тут.

Сегодня жена поймала на своей машине вирусяку. В комплекте нашёлся конфиг файл phoenix.cfg с таким содержимым.

 

[general]
autodetect = +cl -cpu
backend = http://vvovvaputin@yandex.ru_alawar@50btc.com:8332
backups = http://clltelesh@yandex.ru_v:777@pit.deepbit.net:8332 http://clltelesh@yandex.ru_alawar@50btc.com:8332

[cl:0:0]
autoconfigure = true
AGGRESSION = 3

просьба к админам 50btc удалить эти аккаунты и сообщить на другие пулы.

Файл вируса-майнера phoenix.exe. Ложится в папку C:\Program Files\Windows Media Player

Edited by kermit
Posted

 

просьба к админам 50btc удалить эти аккаунты и сообщить на другие пулы.


они похоже тему про свой пул не читают, а эту так и подавно не заметят
Posted

Какие-то странные, эти вирусописатели... пароли от аккаунтов в открытом доступе сообщают всем... :blink:

Posted

@kermit, после небольшого расследования, пользователь на пуле забанен.

Конфискованный заработок передали жене потерпевшего?  :)

Posted

@athlant64,

Средств на счету не было, а под его воркерами к нашему пулу теперь не соединиться, то есть те, кто подцепил вирус с подобным майнером, не будут тратить свои ресурсы на злоумышленника.

Posted

я так понял там и резервные пулы были указаны ... им как-нибудь можно сообщить?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Вирус Cthulhu Stealer начал охотиться за криптокошельками владельцев макбуков

      Новая вредоносная программа Cthulhu Stealer способна имитировать обычную программу или файл, который после загрузки и установки сканирует систему и ищет доступ к криптовалютным кошелькам пользователя устройств на базе macOS.  После активации Cthulhu Stealer ищет криптокошельки, такие как MetaMask, Coinbase и Binance. Многофункциональность вируса позволяет извлекать из макбука важную информацию, включая пароли криптокошельков и операционной системы, с помощью которых хакеры могут захватить к

      in Новости криптовалют

    • В Сети обнаружили новый вирус для кражи криптовалют Styx Stealer

      Специалисты по компьютерной безопасности из компании Check Point Research сообщили о вирусе Styx Stealer, который ворует большое количество пользовательских данных, в том числе адреса и пароли от криптовалютных кошельков. Вирус свободно предлагается на сайте разработчика ― программу сдают в аренду по $75 за месяц или $350 за право пожизненного использования. Styx Stealer использует уязвимость во встроенном антивирусе Windows Defender. Впрочем, уязвимость была закрыта еще в прошлом году, поэ

      in Новости криптовалют

    • ThreatFabric: Вирус Xenomorph создан для взлома криптокошельков американцев

      Киберпреступники, стоящие за банковским трояном для мобильных Android-платформ под названием Xenomorph, обновили программный код и сделали своей мишенью криптокошельки американских пользователей. Новые образцы вредоносного ПО Xenomorph, проанализированные исследователями из ThreatFabric, показали: помимо функции атаки банковских онлайн-сервисов, вирус содержит дополнительные настройки, нацеленные на кражу данных криптокошельков. В сферу особых интересов хакеров включены американские потреби

      in Новости криптовалют

    • Новый вирус Mystic Stealer нацелен на пароли и ключи от криптокошельков

      Аналитики по кибербезопасности из компаний Zscaler и Cyfirma предупреждают о появлении нового вируса под названием Mystic Stealer, который похищает пароли или ключи от криптокошельков. Этот вредоносный софт представляет серьезную угрозу для пользователей, так как способен украсть учетные данные из более чем 40 популярных браузеров, включая Chrome, Edge, Firefox, Opera и Vivaldi. Вирус также может воровать учетные данные Telegram. А еще в зоне риска — пользователи Windows практически всех ве

      in Новости криптовалют

    • Вирус: перепрошивка процессора через программатор

      Добрый день! Испробовал все методы борьбы с вирусом на S9, но гарантированного не нашел не одного. Вычитал здесь, что если отпаять и перепрошить процессор на контрольке через программатор, то можно избавиться от вируса навсегда. Кто знает об этом способе поделитесь - очень нужно :)) Можно на почту если так будет удобней: s9rulit@mail.ru

      in Прошивки

×
×
  • Create New...