Главная → НовостиНовостиНовости, 201807Новости, 201807 → «Доктор Веб»: троянец-майнер загружается вместо обновления программы

«Доктор Веб»: троянец-майнер загружается вместо обновления программы

«Доктор Веб» сообщил о том, что в службу технической поддержки компанииот одного из пользователей поступило сообщение о том, что Антивирус Dr.Web регулярно обнаруживает и удаляет на компьютере приложение для добычи криптовалют. Исследование журнала Антивируса показало, что майнер прятался во временной папке на зараженном ПК. В то же время журнал веб-антивируса SpIDer Gate сохранил информацию о том, что приложение пыталось соединиться с IP-адресом, который соответствует сайту компании Astrum Soft — производителя ПО «Компьютерный зал» для автоматизации компьютерных клубов и интернет-кафе.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

В самом приложении официально присутствует функция майнинга (добычи) криптовалют, которую пользователь может включить, когда компьютеры простаивают.

Тем не менее, дальнейшее исследование показало, что программой, беспокоившей пользователя, было не само приложение «Компьютерный зал», а скрытый майнер, добавленный в вирусные базы Dr.Web под именем Trojan.BtcMine.2869. Этот троянец автоматически скачивался с серверов компании Astrum Soft механизмом обновления программы «Компьютерный зал» и устанавливался им в систему.

Приложение «Компьютерный зал» периодически отправляет запрос на сервер своего разработчика, в котором передает версию приложения и сведения о системе. В ответ может поступить команда на загрузку или скачивание и запуск исполняемого файла, в котором должно быть реализовано обновление программы. Однако в исследованном нами образце загружаемый на компьютер файл имеет вредоносный функционал. Это вредоносное ПО завершает работу процессов svchostm.exe и svcnost.exe, сохраняет на диск троянца-майнера и для обеспечения его автоматического запуска модифицирует системный реестр Windows. Данные о кошельке, на который перечисляется добытая криптовалюта, зашиты в теле троянца. При удалении вредоносной программы пользователем механизм обновления может скачать и запустить его заново.

На 9 июля вирусные аналитики насчитали более 2700 зараженных компьютеров, на которых действует Trojan.BtcMine.2869. В исследованном специалистами «Доктор Веб» образце троянца, загружавшегося с сервера Astrum Soft, имена инфицированных ПК (воркеров) начинаются с префикса "soyuz6_", который также записан в теле троянца. На сегодняшний день таких зараженных компьютеров насчитывается 613. Троянец распространялся в период с 24 мая по 4 июля 2018 года. Разработчик ПО Astrum Soft и правоохранительные органы были проинформированы об этом инциденте.

Главная → НовостиНовостиНовости, 201807Новости, 201807 → «Доктор Веб»: троянец-майнер загружается вместо обновления программы

Такси «Яндекса» и Mail.ru объединились против властей, которые хотят «отбросить рынок на 15 лет назад»

Крупнейшие российские интернет-сервисы заказа такси, включая «Яндекс.Такси», «Ситимобил» (совладельцем сервиса является Mail.ru Group), «Везет» и Maxim официально выступили с совместным заявлением против инициативы о законодательном запрете на участи...

Популярные браузеры к 2020 году откажутся от поддержки старых версий протокола TLS

Разработчики всех четырех самых популярных браузеров: Google Chrome, Microsoft Edge и Internet Explorer, Apple Safari и Mozilla Firefox объявили о предстоящем отказе от поддержки версий 1.0 и 1.1 протокола шифрования TLS (Transport Layer Security). ...

Регионы оставят без денег на «Цифровую экономику»

Минкомсвязи подготовило проект порядка распределения средств на региональные проекты, реализуемые в рамках программы «Цифровая экономика». Об этом на проходящей в Сочи конференции «Взгляд в цифровое будущее» объявил замдиректора департамента внешних ...

Доля пользователей Internet Explorer упала ниже 10%

По данным фирмы Net Applications, в сентябре доля пользователей браузера Internet Explorer снизилась еще на 0,9% - до 9,94%. Примерно 83% из них работает с его финальной версией - браузером IE 11, который запускается и в Windows 7, и в W...

Google накажут за отказ блокировать сайты в России

Роскомнадзор сообщил о не исполнении поисковой системой Google требований российского законодательства. В связи с этим на компанию может быть наложен штраф....

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |