MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,764 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
При поддержке
Первый пост Опции темы
Старый 07.08.2015, 13:34
#1
Мастер
 
Пол: Женский
Инвестирую в: Свой бизнес
Регистрация: 18.09.2010
Сообщений: 3,264
Благодарностей: 786
Вирус троян заражает компьютеры ради майнинга Bitcoin



С течением времени объем вычислительных ресурсов, которые необходимо затратить для добычи подобных Bitcoin популярных криптовалют, значительно возрос, а интерес к этой сфере со стороны злоумышленников пропорционально снизился.

Вместе с тем в вирусную лабораторию компании «Доктор Веб» до сих пор периодически поступают образцы троянцев-майнеров, один из которых получил наименование Trojan.BtcMine.737. По своей внутренней архитектуре Trojan.BtcMine.737 напоминает матрешку, состоящую из трех вложенных друг в друга установщиков, созданных злоумышленниками с использованием технологии Nullsoft Scriptable Install System (NSIS).

Первый слой этого своеобразного «сэндвича» представляет собой довольно-таки простой дроппер: он пытается остановить процессы Trojan.BtcMine.737, если ранее они уже были запущены в системе, а затем извлекает из своего тела и помещает во временную папку исполняемый файл другого установщика, запускает его, а исходный файл удаляет.

Второй установщик обладает чуть более широкими возможностями, похожими на функционал сетевого червя. В первую очередь он сохраняет в одной из папок на диске атакованного компьютера и запускает исполняемый файл CNminer.exe, который также представляет собой NSIS-установщик.

Затем троянец копирует себя в корневую папку всех дисков инфицированной машины (эту операцию он повторяет с определенной периодичностью), перечисляет доступные в сетевом окружении компьютеры и пытается подключиться к ним, перебирая логины и пароли с использованием имеющегося в его распоряжении специального списка.

Программа CNminer.exe, которую Trojan.BtcMine.737 сохраняет на диск на втором этапе своей установки, как раз и является установщиком утилиты для добычи (майнинга) криптовалюты. Запустившись на инфицированном компьютере, приложение CNminer.exe сохраняет в текущей папке исполняемые файлы майнера для 32-разрядной и 64-разрядной архитектур, а также текстовый файл с необходимыми для его работы конфигурационными данными. Ссылку на исполняемый файл троянец вносит в отвечающую за автоматический запуск приложений ветвь системного реестра Windows, и, кроме того, сохраняет ярлык на него в стандартной папке автозапуска.

После старта установщика содержащийся в нем сценарий останавливает уже работающие процессы майнеров (если они были запущены ранее), затем обращается к своему управляющему серверу, который возвращает ему в виде HTML-файла дополнительные конфигурационные данные с параметрами пулов и номерами электронных кошельков, причем эти номера периодически меняются.

Следует отметить, что в качестве майнера для добычи криптовалюты злоумышленники используют утилиту другого разработчика, программу из семейства Tool.BtcMine. Создатель этой утилиты распространяет ее на условии оплаты комиссии в размере 2,5% от всей добытой с ее помощью криптовалюты, поэтому вирусописатели автоматически направляют ему часть своей незаконной выручки в качестве комиссионных.

Источник
CashToday вне форума
Сказали спасибо:
The Flash (07.08.2015)
Старый 07.08.2015, 13:48
#2
Профессионал
 
Регистрация: 24.09.2014
Сообщений: 10,485
Благодарностей: 1,681
Re: Вирус троян заражает компьютеры ради майнинга Bitcoin

Да что за троян такой, который насоздаёт кучу папок, ярлыков и процессов, которые можно будет увидеть.
assss вне форума
Старый 07.08.2015, 14:41
#3
Топ Мастер
 
Имя: Anonymous
Пол: Мужской
Адрес: Лос-Анджелес, США
Инвестирую в: Фондовый рынок
Регистрация: 06.02.2013
Сообщений: 61,794
Благодарностей: 36,328
Re: Вирус троян заражает компьютеры ради майнинга Bitcoin

Опять реклама антивируса.
Smirnov Nikolay вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус троян атакует POS-терминалы в гостиницах и магазинах kingcasha Новости в мире финансов и инвестиций 0 08.06.2015 18:28
BitBonanza.co все для майнинга Bitcoin, ROI от 20% и выше! Bitfury ASIC чип 55нм bitbonanza Майнинг (mining) 7 15.12.2013 21:27
Нужен инвестор. Бесшумные компьютеры. ФинБрок Архив: Инвестирование в стартапы 0 06.12.2010 18:33
Девушки и компьютеры MorrowinD Самое разное 35 20.07.2010 20:42
Новый вирус заражает OC через Twitter!!! karal Софт 1 25.06.2009 19:18