Зав.гар.: Петрович В.В
Мес†ный
- Регистрация
- 19 Апр 2017
- Сообщения
- 8.776
- Репутация
- 1.618
- Реакции
- 9.139
Около 500 тысяч ПК на территории бывшего СНГ пострадали от вредоносного ботнета Stantinko. Сеть внедряла в операционную систему модуль для генерации криптовалюты Monero.
Вирусный бот получил имя CoinMiner.Stantinko. Он был обнаружен специалистами по кибербезопасности компании ESET. Это международная компания, которая занимается разработкой антивирусного ПО и решений в области компьютерной безопасности для корпоративных клиентов и пользователей домашних ПК.
По мнению экспертов ESET, при помощи данного вируса злоумышленники имеют возможность хорошо заработать.
Криптомайнер находится под защитой механизмов, которые препятствуют обнаружению вредоносной программы. Для получения доступа к каждому ПК или сети, киберпреступники каждый раз пользуются новым, уникальным модулем.
Вирус получает доступ к серверам и IP-адресам при помощи описаний видео, выложенных на YouTube-каналах.
CoinMiner.Stantinko вычисляет антивирусы, сканируя процессы, которые человек запустил в системе.
Модуль майнера действует максимально осторожно. Чтобы не вызывать у жертвы никаких подозрений, вирус приостанавливает процесс, если устройство работает от батареи.
Посмотреть вложение 37527
Вирусный бот получил имя CoinMiner.Stantinko. Он был обнаружен специалистами по кибербезопасности компании ESET. Это международная компания, которая занимается разработкой антивирусного ПО и решений в области компьютерной безопасности для корпоративных клиентов и пользователей домашних ПК.
По мнению экспертов ESET, при помощи данного вируса злоумышленники имеют возможность хорошо заработать.
Криптомайнер находится под защитой механизмов, которые препятствуют обнаружению вредоносной программы. Для получения доступа к каждому ПК или сети, киберпреступники каждый раз пользуются новым, уникальным модулем.
Вирус получает доступ к серверам и IP-адресам при помощи описаний видео, выложенных на YouTube-каналах.
CoinMiner.Stantinko вычисляет антивирусы, сканируя процессы, которые человек запустил в системе.
Модуль майнера действует максимально осторожно. Чтобы не вызывать у жертвы никаких подозрений, вирус приостанавливает процесс, если устройство работает от батареи.
Посмотреть вложение 37527