Эксперты рассказали о скрытом майнере, который невозможно обнаружить

Эксперты рассказали о скрытом майнере, который невозможно обнаружить
фото показано с : 2bitcoins.ru

2019-8-15 18:20

Компания Varonis, которая специализируется на безопасности в интернете, обнаружила новую программу для скрытого майнинга. Названный человеческим именем скрипт Norman предназначен для скрытой добычи криптовалюты Monero XMR. Согласно данным исследователей, в первую очередь вредоносное ПО нацелено на заражение компьютерных сетей в компаниях среднего размера. При этом программа отличается от аналогичных тем, что её невозможно обнаружить.

Подвид вирусов для незаконной деятельности в виде скрытого майнинга уже давно получил свой индивидуальный термин — криптоджекинг. Хакеры и киберпреступники внедряют специальные скрипты и вредоносные программы в незащищённые веб-сайты, компьютерные сети или же отдельные девайсы, заставляя устройства жертв майнить криптовалюты.

По сути Norman представляет собой скрытый майнер на основе XMRig, о котором мы уже не раз упоминали в предыдущих статьях. В документах Varonis он описывается как «высокопроизводительный майнер криптовалюты Monero». Однако хакеры становятся всё проворнее, а их разработки всё хитрее. Например, Norman умеет останавливать добычу монет и скрывать любые следы своего присутствия, как только пользователь открывает диспетчер задач. После закрытия диспетчера, Norman перезапускается и продолжает работать.

Диспетчер задач показывает процессы, которые нагружают процессор. Обычно скрытые майнеры перетягивают на себя производительность компьютера и тратят вплоть до 99 процентов ресурсов, поэтому их легко было обнаружить. Но с Norman такая схема не пройдёт.

По предположению экспертов, у вируса французские корни, так как в переменных и функциях внутри кода программы присутствуют французские слова. При этом в самораспаковывающемся архиве тоже присутствуют комментарии на французском языке. Как утверждают в Varonis, это говорит о том, что создатели вируса использовали французскую версию WinRAR при архивировании скрипта.

Источник: 2Биткоина

Отсюда делаем важный промежуточный вывод: не загружайте подозрительные архивы без лишней необходимости. И желательно не открывайте их.

Криптоджекинг пускает корни

К слову, компания Carbon Black, которая также специализируется на кибербезопасности, на прошлой неделе представила обновлённые данные по поводу ещё одного скрипта для майнинга Monero. Как выяснили эксперты, вирус под названием Smominru не только добывает злоумышленникам криптовалюту процессором заражённого устройства, но и крадёт данные пользователя.

Вот цитата из отчёта сотрудников.

Это может указывать на то, что тенденция распространения программ для скрытого майнинга несёт в себе гораздо большую угрозу. Сейчас они научились маскироваться, а скоро каждый скрипт будет уметь воровать конфиденциальные данные пользователей. Соответственно, криптоджекинг со временем может переквалифицироваться из мелкой неприятности в большую беду, ведь кража чувствительных данных приведёт к очень серьёзным последствиям как для жертвы, так и для злоумышленников.

В нашем крипточате миллионеров вы найдёте ещё много другой полезной информации. Там и укроемся от напасти.

Подписывайтесь на наш канал в Телеграме. И будьте предельно осторожны!

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Monero (XMR) на Currencies.ru

$ 134.89 (-0.08%)
Объем 24H $29.868m
Изменеия 24h: -0.54 %, 7d: 1.01 %
Cегодня L: $134.72 - H: $136.17
Капитализация $2.487b Rank 47
Цена в час новости $ 82.95 (62.62%)

monero xmr согласно криптовалюты добычи предназначен скрытой

monero xmr → Результатов: 126


Monero перед обновлением Oxygen может повторить июньский забег 2019 года

В третьем квартале 2020 года конфиденциальная криптовалюта Monero (XMR) выросла в цене примерно в два раза. В начале лета альткоин уже торговался в районе $60, в ночь на 4 октября курс XMR достиг $104.

2020-10-4 00:11


Компании постепенно прекращают поддержку конфиденциальной криптовалюты Monero

25 ноября эстонская криптобиржа BitBay объявила о своём решении прекратить поддержку конфиденциальной монеты Monero (XMR). Поддержка торговли XMR на BitBay будет полностью остановлена 19 февраля 2020 года, а приём депозитов в этой монете будет прекращён 29 ноября.

2019-11-26 12:25


Раскрыта уязвимость в Monero, позволявшая украсть XMR с бирж криптовалют

Команда анонимной криптовалюты Monero раскрыла девять уязвимостей безопасности, в том числе ту, которая могла позволить хакерам украсть XMR с бирж. Как сообщается в отчете HackerOne, до марта недобросовестные майнеры Monero могли гипотетически создавать «специально настроенные» блоки, чтобы заставить кошельки Monero принимать поддельные депозиты на сумму XMR, выбранную атакующим.

2019-7-6 10:28


В Monero была обнаружена уязвимость, позволяющая похищать средства с криптобирж

Разработчики криптовалюты Monero в последние дни раскрыли информацию о девяти уязвимостях, пишет The Next Web. Одна из них, предположительно, позволяла красть монеты XMR с бирж. Вплоть до марта злонамеренные майнеры Monero гипотетически могли создавать особые блоки, чтобы использовать их для зачисления фейковых депозитов XMR на сторонние кошельки в размере, устанавливаемым самим организатором атаки. Также была раскрыта […]

2019-7-6 13:06


Фото:

Monero security flaw could’ve seen XMR stolen from cryptocurrency exchanges

Privacy-focused altcoin Monero has suddenly disclosed nine security vulnerabilities — including one that could have allowed hackers to steal XMR from cryptocurrency exchanges. Until March, rogue Monero miners were hypothetically able to create “specifically-crafted” blocks to force Monero wallets into accepting fake deposits for an XMR amount chosen by the attacker.

2019-7-4 18:18


Фото:

Инвестиции в криптовалюту: Monero (XMR)

Monero (XMR) – это частная цифровая валюта, создана для связи во всем мире. Это быстрые, приватные и безопасные средства. С Monero вы становитесь своим собственным банком и тратите деньги с уверенностью, что другие не узнают суму и не отследят деятельность.

2019-4-15 12:30


Регулирование не убьет криптовалюту: оно приведет к миграции интеллекта

Monero является тринадцатой по величине криптовалютой с рыночной капитализацией $731 миллион. Токен XMR, который во вторник достиг минимума в $42,88, торгуется на уровне $43,29. Валютная пара XMR/USD движется синхронно с остальными крупными альткоинами.

2019-1-30 12:58


Криптокошелек Edge добавил поддержку Ripple (XRP) и Monero (XMR)

Провайдер криптовалютного кошелька Edge, ранее называвшегося Airbitz, добавил в интерфейс поддержку криптовалют Ripple (XRP) и Monero (XMR). Учредители платформы Edge заявили, что расширяют предложение за счет альткоинов из-за “сильного спроса” на них.

2018-6-25 11:50