«Доктор Веб» виявив вірус для прихованого Майнінг Monero
Фахівці російської компанії «Доктор Веб» виявили комп'ютерний вірус-майнер, який при установці видаляє інші віруси для прихованого Майнінг і антивіруси, завантажує вірус для DDoS-атак, а потім починає прихований Майнінг криптовалюта Monero.
Дослідники компанії «Доктор Веб» заявили про виявлення комп'ютерного вірусу-Майнер, який при установці видаляє як «конкурентів» з числа вірусів-Майнер, так і встановлені антивіруси, після чого починає таємно добувати монету Monero.
Як розповіли експерти, троянець Linux.BtcMine.174 при попаданні на комп'ютер встановлює інший вірус, Linux.BackDoor.Gates.9, який здатний брати участь в DDoS-атаках. Потім троянець шукає на пристрої інші віруси-Майнер і закриває їх, усуваючи конкурентів. Далі вірус шукає антивірусні програми і видаляє їх.
Після цього, троянець реєструється в автозавантаження і запускає процес Майнінг криптовалюта Monero. Вірус постійно перевіряє, чи коректно працює програма, і перезапускає її в разі проблем, а також регулярно встановлює оновлення.
Останнім часом хакери часто вигадують віруси, які використовують прихований Майнінг на пристроях жертв.
Так, лише кілька днів тому дослідники McAfee виявили новий вірус WebCobra, який адаптується під конфігурацію комп'ютера і видобуває Monero і ZCash з заражених комп'ютерів.
Тим часом, у вересні експерти з кібербезпеки фірми Qihoo 360Netlab заявили про виявлення різновиди вірусу Satosi, який досліджує девайси на предмет вірусів-Майнер і знищує їх на заражених комп'ютерах.
https://bitnovosti.com/2018/11/22/doktor-veb-obnaruzhil-virus-dlya-skrytogo-majninga-monero/