Главная » Новости » Новый троян-майнер охотится за компьютерами на Windows

Новый троян-майнер охотится за компьютерами на Windows

  • 16 июня 2017
0 комментариев

В Сети распространяется новая программа-вредонос, целью которой является добыча криптовалюты, пишет сайт 3dnews.ru, ссылаясь на соответствующие данные от «Доктор Веб». Название вредоносного ПО – Trojan.BtcMine.1259. Троянец охотится за компьютерами на ОС Windows.

Вредонос использует вычислительные ресурсы инфицированного компьютера для майнинга Monero (XMR). Кроме этого, он устанавливает в операционную систему компонент Gh0st RAT, который имеет бэкдор-функцию.

Сразу после запуска программа проверяет наличие на компьютере-жертве собственной копии. Затем она определяет количество используемых машиной ядер, и если оно превышает или равняется указанному в конфигурации количеству потоков, то троян дешифровывает и загружает содержащуюся в его корпусе библиотеку в память компьютера. Эта библиотека является измененным вариантом системы удаленного управления с открытым кодом. Данная система известна под названием Gh0st RAT.

Главный модуль предназначен непосредственно для криптовалютного майнинга, он также реализован как библиотека. Вредоносное ПО способно задействовать для своих целей и 32-, и 64-разрядную версии модуля.

Троянец Trojan.BtcMine.1259 умеет использовать заданное количество ядер и ресурсов вычисления ПК. При этом он отслеживает протекающие на инфицированном компьютере процессы и выключается при запуске диспетчера задач.

Добавить комментарий

Вы должны войти, чтобы оставить комментарий.