Пятница, 16 ноября 2018 16 +  RSS
Пятница, 16 ноября 2018 16 +  RSS
Популярно
13:51, 22 мая 2018

Осторожно WinstarNssmMiner – деактивация системы при попытке устранения майнера


Поделитесь с друзьями
WinstarNssmMiner

WinstarNssmMiner

Осторожно WinstarNssmMiner – деактивация системы при попытке устранения майнера

Нелегальная добыча криптомонет – явление весьма распространенное. На сей раз атаке при помощи вируса-майнера подверглась Monero.

Специалисты Qihoo 360 16 мая текущего года предупредили о новом вирусе – WinstarNssmMiner. Основой для его создания послужил майнер XMRig. Работа его довольна проста. В депозитории системных файлов устанавливается два файла svchost.exe. один служит непосредственно для того, чтобы нелегально добыть криптомонеты. Второй служит своего рода защитой от для первого. В случае обнаружения антивирусными программами вируса WinstarNssmMiner и при запуске процесса его уничтожения запускается заложенный в этом файле процесс, блокирующий работу всей системы. Уязвимость у WinstarNssmMiner есть только перед антивирусами Avast и Kaspersky. Но и в этом случае вирус не уничтожается, а переходит в режим фонового ожидания.

WinstarNssmMiner весьма агрессивен. На его счету более 500.000 атак и полученных в результате 133 Monero.

Следите за новостями в наших соц. сетях:

Группа ВКонтакте: Вступить в нашу группу
Канал в Телеграм: Подписаться на канал
Наш чат инвесторов в Telegram: Присоединиться к чату
Страница в Facebook: Подписаться на новости
Страница в Гугл+: Подписаться на страницу
Фолловить в Twitter: Подписаться на Твит

Об авторе: profitonline

PROFITONLINE-INVEST — это авторский блог частного инвестора.

Комментарии:

Отправить ответ

Please Login to comment
  Подписывайся  
Уведомление о

© 2018 PROFITONLINE-INVEST
Дизайн и поддержка: GoodwinPress.ru