ПО использует вычислительную мощность процессора, однако оно не представляет серьезной опасности для компьютера. Программу легко можно удалить.
Исследователи фирмы Malwarebytes, занимающейся вопросами кибербезопасности, объявили о появлении нового типа вредоносного ПО для майнинга Monero. Его жертвами становятся пользователи компьютеров Apple.
В своем блоге компания рассказала о вредоносной программе mshelper, которая задействует ресурсы компьютера для добычи Monero. Директор Malwarebytes по Mac и мобильным устройствам Томас Рид сообщил, что вирус задействует мощности процессора, но “не особо опасен” для Mac.
Пользователи могут увидеть, что их вентиляторы выходят из-под контроля, а процесс mshelper начинает поглощать вычислительные ресурсы процессора, словно Коржик из “Улицы Сезам” печенье. К счастью, это не очень сложная программа, и удалить ее нетрудно.
Общественности об этом вредоносном ПО стало известно после соответствующей публикации на форуме Apple. Кроме этого, обнаружили и некоторые другие подозрительные процессы.
Вредоносная программа состоит из трех частей: программы, которая устанавливает вредоносное ПО (дроппер), средства запуска и самого майнера, который основан на Monero-майнере XMRig с открытым исходным кодом.
Специалисты Malwarebytes пока не обнаружили, какая программа является дроппером. В прошлые разы хакеры использовали поддельные установщики Adobe Flash Player.
На данный момент установлено средство запуска – программа pplauncher, написанная на языке Golang. Рид считает, что использование этого языка для данной задачи, возможно, является признаком того, что человек, который сделал это, не особенно знаком с Mac.
В последнее время количество вредоносных ПО для Mac в данной сфере растет, как и для Windows. Я предпочту заразиться крипто-майнером, чем какой-то другой вредоносной программой, но это все равно не делает такое ПО чем-то хорошим.
— добавил Рид.
Читайте самые интересные и актуальные новости на нашем сайте Jourtify, а также подписывайтесь на сообщества в Вконтакте и Telegram.