Злоумышленники устанавливают скрытые криптомайнеры в файлах Windows

ЕРЕВАН, 12 ноября. /АРКА/. С каждым днем схемы для скрытого майнинга криптовалюты становятся все более запутанными. Теперь злоумышленники устанавливают вредоносное ПО для добычи цифровых средств под видом официальных пакетов установщика Windows, предупреждают исследователи из компании Trend Micro, сообщает securitylab.ru.

Скрытый майнер под названием Coinminer использует ряд методов обфускации для усложнения обнаружения на зараженных устройствах. Вредоносное ПО распространяется под видом файла MSI. Данный файл обычно связан с сервисом установщика Microsoft Windows Installer, который является компонентом ОС Windows. Использование реального компонента Windows делает вредоносное ПО менее подозрительным и потенциально позволяет обойти определенные фильтры безопасности.

Помимо собственно майнингового модуля, вредоносное ПО включает каталог с различными файлами для «отвода глаз», а также скрипт, блокирующий любые процессы защиты от вредоносных программ.

Кроме того, вредонос обладает встроенным механизмом самоуничтожения, который стирает каждый файл в установочном каталоге и удаляет все следы присутствия в системе. Хотя экспертам не удалось связать атаки с какой-либо определенной страной, они отметили, что инсталлятор использует русский язык.

Ранее исследователи сообщили об обнаружении криптомайнера для Linux-систем, использующего руткит для сокрытия своей активности. -0-

spot_img

ПОПУЛЯРНОЕ

Стейблкоины в привязке к драму существенно снизят затраты на трансграничные платежи – Галстян

Галстян отметил, что не считает рискованным процесс постепенного проникновения криптоактивов в традиционную финансовую систему Армении

Рост экономики стран ОЭСР в I квартале ускорился до 0,4%

ОЭСР отмечает, что расчеты основаны на данных из 28 стран, которые были доступны на момент публикации показателя

«Переводим вас на 5G, наберите команду»: IDBank предупреждает о мошенничестве под видом «обновления связи»

На фоне активного расширения в Армении сетей мобильной связи пятого поколения зафиксирован всплеск активности злоумышленников

ЦБ Армении оценил «неожиданные потери банков» при трехлетнем стресс-сценарии в 185 млрд драмов

Накопленный эффект от двух повышений контрцикличного буфера капитала оценивается Центробанком в 175 млрд драмов

ВТБ (Армения) улучшает условия по кредитам под залог недвижимости

ВТБ (Армения) улучшает условия по кредитам под залог недвижимости

ПОСЛЕДНИЕ НОВОСТИ

spot_imgspot_imgspot_img