» » Новый троян-майнер самостоятельно распространяется по Сети
Дорогие читатели, приглашаем подписаться на наш Telegram канал @news_boyarka_name (https://t.me/news_boyarka_name)
авг 09 2015

Новый троян-майнер самостоятельно распространяется по Сети

авка автора shim   1 298   0   17:22

   Новости интернета   
«Доктор Веб» предупреждает о появлении вредоносной программы Trojan.BtcMine.737, предназначенной для добычи криптовалют
Новый троян-майнер самостоятельно распространяется по Сети

Архитектура зловреда предусматривает наличие нескольких вложенных друг в друга установщиков, созданных злоумышленниками с использованием технологии Nullsoft Scriptable Install System (NSIS). Первый слой этого своеобразного «сэндвича» представляет собой довольно-таки простой дроппер: он пытается остановить процессы Trojan.BtcMine.737, если ранее они уже были запущены в системе, а затем извлекает из своего тела и помещает во временную папку исполняемый файл другого установщика, запускает его, а исходный файл удаляет.

Второй установщик обладает чуть более широкими возможностями, похожими на функциональность сетевого червя. В первую очередь он сохраняет в одной из папок на диске атакованного компьютера и запускает исполняемый файл CNminer.exe, который также представляет собой NSIS-установщик, затем создаёт собственную копию в папке автозагрузки, в директории «Документы» пользователя Windows и во вновь созданной на диске директории, к которой автоматически открывает доступ из локальной сети. В целевых папках эти копии вредоносной программы отображаются в виде файла с именем Key, имеющего значок WinRAR-архива.

Затем троян копирует себя в корневую папку всех дисков инфицированной машины (эту операцию он повторяет с определённой периодичностью), перечисляет доступные в сетевом окружении компьютеры и пытается подключиться к ним, перебирая логины и пароли с использованием имеющегося в его распоряжении специального списка.

Зловред также пытается подобрать пароль к локальной учётной записи пользователя Windows. Если это удаётся, троян при наличии соответствующего оборудования запускает на инфицированном компьютере открытую точку доступа Wi-Fi. Если вредоносной программе удалось получить доступ к одному из компьютеров в локальной сети, предпринимается попытка сохранить и запустить на нём копию трояна либо с использованием инструментария Windows Management Instrumentation (WMI), либо при помощи планировщика заданий.

Инструментарий CNminer.exe является установщиком утилиты для добычи (майнинга) криптовалюты. Запустившись на инфицированном компьютере, приложение CNminer.exe сохраняет в текущей папке исполняемые файлы майнера для 32-разрядной и 64-разрядной архитектур, а также текстовый файл с необходимыми для его работы конфигурационными данными. Любопытно, что в качестве средств для добычи криптовалюты злоумышленники используют утилиту другого разработчика — Tool.BtcMine, которая распространяется на условии оплаты комиссии в размере 2,5 % от всей полученной с её помощью криптовалюты.
Дорогие читатели, если вы увидели ошибку или опечатку, помогите нам ее исправить! Для этого мы запустили на сайте удобную клавишу для исправления ляпов. Выделите ошибку и нажмите одновременно клавиши «Ctrl» и «Enter». Мы узнаем о неточности и как можно скорее исправим.

нравится0
не нравится0
+11


ИНТЕРЕСНАЯ СТАТЬЯ? ПОДЕЛИСЬ С ДРУЗЬЯМИ!

Рекомендуем к просмотру
Пока что комментариев к данной новости нет, но Вы можете быть первым.

Добавить комментарий
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

    PIN: ----


    Новостей на страницу:

    Случайная интересность

    Транспортировка угля в Монголии

    В Монголии в пустыне Гоби, тысячи тяжелых грузовиков, груженых углем, пылят по грунтовому шоссе в сторону китайской границы в путешествии, которое может занять более недели. Дальнобойщики готовят, едят и спят в автомобилях, покрытых угольной пылью, многие живут на том же мясном супе, которым питались во время длительны...
    2 месяца назад 111  


    Случайное видео
    2 месяца и 3 недели назад 481  


    Кино и шоу-бизнес

    Фильму «Грязные танцы» 30 лет: как снимали культовую мелодраму

    Фильму «Грязные танцы» - 30 лет. Тридцать лет назад на широкий экран вышел фильм, на предварительном просмотре которого критики в один голос заявили, что он будет провальным. Но зрители посчитали иначе, и фильм имел совершенно неожиданный и ошеломительный успех, попав в рекордсмены проката. Кассовые сборы превысили пер...
    9 месяцев и 4 недели назад 416  


    НОВОЕ НА САЙТЕ

    Советские фильмы, в которых актрисы отличались по возрасту от своих героинь

    Советские фильмы, в которых актрисы отличались по возрасту от своих героинь
    Баба Шура из комедии «Любовь и голуби» была младше обольстительницы Людмилы Гурченко, а выпускницам из драмы «Москва слезам не верит» было далеко за 30! Вспомним знаменитые советские фильмы, в которых актрисы были значительно старше или младше своих героинь.
    8 часов и 3 минуты назад 36  

    Как делают вытертые джинсы

    Как делают вытертые джинсы
    1 день и 1 час назад 17  

    в Австралию ни ногой

    в Австралию ни ногой
    1 день и 9 часов назад 24  

    Идеально

    Идеально
    1 день и 9 часов назад 16  

    Календарь
    «    Июнь 2018    »
    ПнВтСрЧтПтСбВс
     123
    45678910
    11121314151617
    18192021222324
    252627282930