Троян-майнер атакует пользователей Windows
По данным "Доктор Веб" широкое распространение получил новый троян майнер среди пользователей системы Windows.
Trojan.BtcMine.1259 - это вредоносная программа, предназначенная для добычи криптовалюты Monero (XMR). Сразу после старта Trojan.BtcMine.1259 проверяет, не запущена ли на компьютере его копия. Затем он определяет количество ядер процессора, расшифровывает и загружает в память хранящуюся в его теле библиотеку. Эта библиотека представляет собой бекдор Gh0st RAT. Затем Trojan.BtcMine.1259 сохраняет на диск свою копию и запускает ее в качестве системной службы.
Причём вредоносная программа может задействовать как 32-разрядную, так и 64-разрядную версию модуля для добычи криптовалюты. Троян способен использовать определённое количество ядер и вычислительных ресурсов.
При этом троян отслеживает работающие на заражённом компьютере процессы и при попытке запустить диспетчер задач завершает свою работу. Вот такой хитрец! Будьте внимательны и следите за безопасностью своих компьютеров.
Троянцы-майнеры – это вредоносные программы, использующие вычислительные ресурсы инфицированного устройства для добычи (майнинга) криптовалют.
Подписывайтесь на блог @cryptoinvest, голосуйте и делитесь! Впереди у нас много интересного!