Компания по кибербезопасности Varonis обнаружила новый вирус-майнер, получивший название Norman, который скрытно обрабатывает криптовалютную сеть Monero (XMR) без согласия пользователя. Varonis опубликовала отчет о новом вирусе, согласно которому, Norman является одним из множества крипто-вирусов, внедряемых при атаке на зараженные машины в компании среднего размера. Хакеры и киберпреступники внедряют аппаратное обеспечение для майнинга криптовалюты, чтобы использовать вычислительные возможности машин ничего не подозревающих пользователей. В частности, Norman - вирус, работающий на основе XMRig, который описан в отчете как высокопроизводительный майнер для криптовалюты Monero.
Одной из ключевых особенностей Norman является то, что он закрывает процесс крипто-майнинга в ответ на открытие пользователем Task Manager. Затем, после закрытия диспетчера задач, Norman использует процесс для перезапуска майнера. Исследователи из Varonis пришли к выводу, что Norman основан на языке программиро