SilentCryptoMiner уходит от обнаружения с помощью SIEM-системы Wazuh

В ходе анализа в «Лаборатории Касперского» обнаружили, что для большей скрытности авторы атак загружают агент SIEM-системы Wazuh.Anti-Malware.ru
Как можно понять из названия, SilentCryptoMiner представляет собой скрытый майнер, который использует мощности зараженных систем для добычи криптовалюты (в изученных атаках речь шла о Monero и Zephyr).Хакер Online
Никакого софта в архиве, разумеется, не было, а до запуска программы рекомендовалось отключить антивирус и Windows Defender.Хакер Online
Помимо SIEM у SilentCryptoMiner имеются собственные средства защиты.Anti-Malware.ru