Выявлена новейшая разновидность скрытых майнеров криптовалют,
которые имеют свойство «развиваться».
Специалисты фирмы Check Point Software Technologies, специализирующейся в сфере IT-безопасности, нашли новейшую форму скрытого майнинга. Вредоносная программа созданная для скрытой добычи крипты Monero на вашем компьютере без вашего ведома под названием KingMiner использует программный код способный «развиваться».
Вредоносная программа KingMiner впервые была обнаружена в Интернете приблизительно полгода назад и если в то время ее главной задачей было скрыто от пользователя добывать криптовалюту на его компьютере для третьих лиц, то на данный момент этот скрытый майнер
«заимел дополнительные функции», например выполнение поиска на персональном компьютере ничего не подозревающего пользователя прежней версии себя и полное обновление до последней версии.
«В данном вредоносном программном обеспечении используется сразу несколько методов для ухода от выявления, в ходе чего ряд движков для поиска подобных вирусных программ реже обнаруживают этот вирус», – пояснили специалисты по кибербезопасности.
Главной задачей вируса KingMiner является цель это сервера Microsoft, преимущественно IIS\SQL, на которых вредоносная программа переподчиняет себе 100% мощности и направляет ее на скрытый майнинг, хотя ее собственный программный код предусматривает захват не более 75%.
Кроме этого, вирус-майнер имеет собственный майнинг-пул, электронные кошельки которого не используются ни в одном открытом пуле. Данный подход обеспечивает вирусу более качественную маскировку.
«Мы можем наблюдать огромную распространенность кибератаки - от Мексики до Индии, от Норвегии до Израиля, однако не имеем возможности даже определить домены используемые приватным майнер-пулом, потому как они также имеют приватный статус », – рассказали специалисты по кибербезопасности.
Некоторое время назад компания по IT-безопасности «Лаборатория Касперского» заявила, что в текущем году значительно снизился рост популярности вирусов вымогателей криптовалют, потому как на смену им приходят новые вирусы - скрытые майнеры.
По материалам:
https://bits.media/obnaruzhena-novay...ih-razvivatsya