Вредоносный софт, который добывает криптовалюту для злоумышленников, маскируется под несколько популярных программ. Речь идет о переводчиках Яндекса, Google и Microsoft. Также майнер иногда скрывается под видом софтов для выключения компьютера, скачивания аудио с Ютуба или иных площадок. Сотрудники организации Check Point узнали, что майнер за 3 года смог успешно заразить порядка 111 тысяч компьютеров. Он маскируется под безобидные программы: переводчики, загрузчики музыки (MP3 Download Manager, YouTube Music) и т.д. Попадая на устройство, майнер выжидает несколько недель и лишь затем начинает действовать. При этом любая его активность дистанцируется от загруженного фейкового софта. Сама атака состоит из 4 этапов: в трех из них один дроппер подгружает другой, а на четвертом устанавливается сам зловред. Запустившись, майнер коннектится с командным центром и с его помощью получает конфигурационный файл. Затем стартует майнинг. Мая Хоровиц, занимающая пост вице-президента отдела по иссле
Программа-майнер из Турции маскируется под переводчики и заражает компьютеры: пострадали 111 000 устройств
1 сентября 20221 сен 2022
1 мин