Криптоджекинг с каждым днем становится все более и более продвинутым. Недавно специалисты компании The Next Web выяснили, что киберпреступники придумали внедрять скрытый майнер в инсталлятор ОС «Виндовс».
Вирус передается на машину в качестве файла MSI. Важно то, что установщик «Виндовс» является легитимным приложением. Учитывая это, у жертвы нет никаких подозрений в том, что имеется опасность для ПК. Потенциально вредоносное ПО обходит даже антивирусные программы.
Продуман механизм самоуничтожения
На этом киберпреступники не останавливаются. В инсталляторе есть скрипт, противодействующий антивирусным программам. При этом повышается вероятность заражения машины другими вредоносными приложениями.
Чтобы специалисты по кибербезопасности не смогли проанализировать действие вируса и придумать «противоядие», в майнинговый модуль вложен механизм самоуничтожения. Эксперты предполагают, что это дело рук хакеров из РФ, так как инсталляционная программа на русском языке.
источник