» » Новый троян-майнер самостоятельно распространяется по Сети
авг 09 2015

Новый троян-майнер самостоятельно распространяется по Сети

авка автора shim   1 347   0   17:22

   Новости интернета   
«Доктор Веб» предупреждает о появлении вредоносной программы Trojan.BtcMine.737, предназначенной для добычи криптовалют
Новый троян-майнер самостоятельно распространяется по Сети

Архитектура зловреда предусматривает наличие нескольких вложенных друг в друга установщиков, созданных злоумышленниками с использованием технологии Nullsoft Scriptable Install System (NSIS). Первый слой этого своеобразного «сэндвича» представляет собой довольно-таки простой дроппер: он пытается остановить процессы Trojan.BtcMine.737, если ранее они уже были запущены в системе, а затем извлекает из своего тела и помещает во временную папку исполняемый файл другого установщика, запускает его, а исходный файл удаляет.

Второй установщик обладает чуть более широкими возможностями, похожими на функциональность сетевого червя. В первую очередь он сохраняет в одной из папок на диске атакованного компьютера и запускает исполняемый файл CNminer.exe, который также представляет собой NSIS-установщик, затем создаёт собственную копию в папке автозагрузки, в директории «Документы» пользователя Windows и во вновь созданной на диске директории, к которой автоматически открывает доступ из локальной сети. В целевых папках эти копии вредоносной программы отображаются в виде файла с именем Key, имеющего значок WinRAR-архива.

Затем троян копирует себя в корневую папку всех дисков инфицированной машины (эту операцию он повторяет с определённой периодичностью), перечисляет доступные в сетевом окружении компьютеры и пытается подключиться к ним, перебирая логины и пароли с использованием имеющегося в его распоряжении специального списка.

Зловред также пытается подобрать пароль к локальной учётной записи пользователя Windows. Если это удаётся, троян при наличии соответствующего оборудования запускает на инфицированном компьютере открытую точку доступа Wi-Fi. Если вредоносной программе удалось получить доступ к одному из компьютеров в локальной сети, предпринимается попытка сохранить и запустить на нём копию трояна либо с использованием инструментария Windows Management Instrumentation (WMI), либо при помощи планировщика заданий.

Инструментарий CNminer.exe является установщиком утилиты для добычи (майнинга) криптовалюты. Запустившись на инфицированном компьютере, приложение CNminer.exe сохраняет в текущей папке исполняемые файлы майнера для 32-разрядной и 64-разрядной архитектур, а также текстовый файл с необходимыми для его работы конфигурационными данными. Любопытно, что в качестве средств для добычи криптовалюты злоумышленники используют утилиту другого разработчика — Tool.BtcMine, которая распространяется на условии оплаты комиссии в размере 2,5 % от всей полученной с её помощью криптовалюты.
Дорогие читатели, если вы увидели ошибку или опечатку, помогите нам ее исправить! Для этого мы запустили на сайте удобную клавишу для исправления ляпов. Выделите ошибку и нажмите одновременно клавиши «Ctrl» и «Enter». Мы узнаем о неточности и как можно скорее исправим.

нравится0
не нравится0
+11



ИНТЕРЕСНАЯ СТАТЬЯ? ПОДЕЛИСЬ С ДРУЗЬЯМИ!

Рекомендуем к просмотру
Пока что комментариев к данной новости нет, но Вы можете быть первым.

Добавить комментарий
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

    PIN: ----


    Новостей на страницу:

    Случайная интересность

    10 необычных форм древней валюты

    Деньги. Только при одном этом слове у людей возникает масса чувств, мыслей и эмоций. Но согласились бы вы принять вместо привычной зарплаты брусок соли или огромный камень? Понимание концепции стоимости денег во времени является ключевым понятием в финансах – и время, безусловно, меняет то, что ценят люди. Издавна они ...
    4 года и 10 месяцев назад 1641  


    Случайное видео
    1 месяц и 1 неделю назад 34  


    Кино и шоу-бизнес

    Кинопробы Владимира Высоцкого на роль Емельяна Пугачёва

    Режиссер Алексей Салтыков снимал картину по сценарию Эдуарда Володарского о Емельяне Пугачеве. Высоцкий пробовался на роль главного героя, и вроде даже успешно, но... Владимир Высоцкий на пробе к фильму Алексея Салтыкова «Емельян Пугачев» на главную роль. «Мосфильм». Фото 1978 года
    3 года и 5 месяцев назад 2448  



    НОВОЕ НА САЙТЕ

    Отец пятерых детей Виктор Гюго и его любимая куртизанка: Любовный роман длиной в 50 лет

    Отец пятерых детей Виктор Гюго и его любимая куртизанка: Любовный роман длиной в 50 лет
     Виктор Гюго и Жюльетта Друэ.  Он считал себя единственным классиком XIX столетия, а она называла его Богом. Виктор Гюго был женат, имел сотни любовниц и связь с куртизанкой, которая продлилась полвека. Красавица Жюльетта Друэ стала его музой, незаменимой помощницей, пе...
    4 часа и 20 минут назад 30  

    Не все же мне орать... иногда можно и так.

    Не все же мне орать... иногда можно и так.
    7 часов и 45 минут назад 7  

    А тем временем в Китае...

    А тем временем в Китае...
    7 часов и 55 минут назад 7  

    У них там свой волейбол.

    У них там свой волейбол.
    7 часов и 57 минут назад 6  

    Календарь
    «    Сентябрь 2018    »
    ПнВтСрЧтПтСбВс
     12
    3456789
    10111213141516
    17181920212223
    24252627282930