Злоумышленники устанавливают скрытые криптомайнеры в файлах Windows

ЕРЕВАН, 12 ноября. /АРКА/. С каждым днем схемы для скрытого майнинга криптовалюты становятся все более запутанными. Теперь злоумышленники устанавливают вредоносное ПО для добычи цифровых средств под видом официальных пакетов установщика Windows, предупреждают исследователи из компании Trend Micro, сообщает securitylab.ru.

Скрытый майнер под названием Coinminer использует ряд методов обфускации для усложнения обнаружения на зараженных устройствах. Вредоносное ПО распространяется под видом файла MSI. Данный файл обычно связан с сервисом установщика Microsoft Windows Installer, который является компонентом ОС Windows. Использование реального компонента Windows делает вредоносное ПО менее подозрительным и потенциально позволяет обойти определенные фильтры безопасности.

Помимо собственно майнингового модуля, вредоносное ПО включает каталог с различными файлами для «отвода глаз», а также скрипт, блокирующий любые процессы защиты от вредоносных программ.

Кроме того, вредонос обладает встроенным механизмом самоуничтожения, который стирает каждый файл в установочном каталоге и удаляет все следы присутствия в системе. Хотя экспертам не удалось связать атаки с какой-либо определенной страной, они отметили, что инсталлятор использует русский язык.

Ранее исследователи сообщили об обнаружении криптомайнера для Linux-систем, использующего руткит для сокрытия своей активности. -0-

spot_img

ПОПУЛЯРНОЕ

ЕБРР инвестировал в Армении 3 млрд. евро по 245 проектам – Фальчетти

В Армении уже второй год подряд наблюдается рекордный объём инвестиций

Новый уровень страховых инноваций: Бюро автостраховщиков Армении и GAIP подписали соглашение о сотрудничестве

Подписание предваряет международный форум InsureTek Armenia 2026, который пройдет в Ереване 4 июня

Майнинговая компания сына Трампа потеряла $81,8 млн в I квартале 2026 года

Наибольший вклад в убытки внесло снижение стоимости криптовалюты на балансе компании

Armbanks Weekly Digest: ключевые события финансового рынка Армении (4-10 мая)

Неделя на финансовом рынке Армении прошла под влиянием решений и заявлений Центрального банка, обновленных макроэкономических данных и активности на рынке капитала

Чистый приток денежных переводов в Армению из-за рубежа за I квартал вырос примерно в 3,2 раза

Чистый приток трансграничных переводов в пользу физических лиц в Армении, полученных из-за рубежа через банковскую систему РА, в январе-марте 2026 года составил $458,2 млн.

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img