Злоумышленники устанавливают скрытые криптомайнеры в файлах Windows

ЕРЕВАН, 12 ноября. /АРКА/. С каждым днем схемы для скрытого майнинга криптовалюты становятся все более запутанными. Теперь злоумышленники устанавливают вредоносное ПО для добычи цифровых средств под видом официальных пакетов установщика Windows, предупреждают исследователи из компании Trend Micro, сообщает securitylab.ru.

Скрытый майнер под названием Coinminer использует ряд методов обфускации для усложнения обнаружения на зараженных устройствах. Вредоносное ПО распространяется под видом файла MSI. Данный файл обычно связан с сервисом установщика Microsoft Windows Installer, который является компонентом ОС Windows. Использование реального компонента Windows делает вредоносное ПО менее подозрительным и потенциально позволяет обойти определенные фильтры безопасности.

Помимо собственно майнингового модуля, вредоносное ПО включает каталог с различными файлами для «отвода глаз», а также скрипт, блокирующий любые процессы защиты от вредоносных программ.

Кроме того, вредонос обладает встроенным механизмом самоуничтожения, который стирает каждый файл в установочном каталоге и удаляет все следы присутствия в системе. Хотя экспертам не удалось связать атаки с какой-либо определенной страной, они отметили, что инсталлятор использует русский язык.

Ранее исследователи сообщили об обнаружении криптомайнера для Linux-систем, использующего руткит для сокрытия своей активности. -0-

spot_img

ПОПУЛЯРНОЕ

Armbanks Weekly Digest: ключевые события финансового рынка Армении (1-7 июня)

Неделя на финансовом рынке Армении прошла под влиянием данных по инфляции, валютной динамики и комментариев ЦБ по ситуации в банковском секторе.

Акба банк предлагает специальные условия для развития бизнеса

Акба банк в целях развития малых и средних предприятий в Армении до 31 июля включительно представляет специальные предложения по финансированию бизнеса

ЦБ Армении должен быть готов корректировать процентные ставки при необходимости – МВФ

ЕРЕВАН, 10 июня. /АРКА/. Центральный банк Армении должен продолжать внимательно отслеживать экономические процессы, динамику инфляции и инфляционные ожидания, заявили в МВФ. «ЦБ должен быть готовым при необходимости корректировать процентные ставки для возвращения инфляции к целевому уровню», - говорится в сообщении. В МВФ отметили, что гибкий обменный курс должен и далее выполнять роль ключевого амортизатора внешних шоков, а валютные интервенции следует ограничивать случаями необходимости устранения неупорядоченных рыночных условий. ЦБ Армении 5 мая текущего года в четвертый раз подряд оставил неизменной ставку рефинансирования на уровне 6.5%.

Глава ЦБ Армении назвал феномены роста цен на золото

За ростом цен на золото кроется несколько феноменов, заявил председатель Центрального банка Армении Мартин Галстян

От малых шагов – к большим переменам: проекту «Сила одного драма» 6 лет (ВИДЕО)

Iнициатива IDBank и Idram с первых дней своего существования сталкивалась с различными вызовами, но трудности превратились в новые возможности

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img