Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Opisi virusa, 21.05.2018, 02:30 AM

Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Rudarenje digitalnog novca je novi trend u svetu malvera, o čemu svedoči i nedavno otkriveni agresivni malver koga su primetili istraživači iz firme 360 Total Security.

Malver nazvan WinstarNssmMiner koristi sve sistemske resurse za rudarenje Monero digitalne valute, koristeći nekoliko tehnika zaštite kako bi izbegao antivirusna rešenja i bio siguran da korisnici neće prekinuti njegove procese.

Prvo i najvažnije, kada zarazi sistem, WinstarNssmMiner pokušava da izbegne otkrivanje od strane antivirusnih programa tako što ne započinje svoje zlonamerne aktivnosti kada se vrši skeniranje - umesto toga čeka pravo vreme da započne sledeću fazu infekcije.

Malver zatim kreira dva različita sistemska procesa zvana svchost.exe u pokušaju da sakrije svoju svrhu. Jedan od njih pokreće rudarenje, dok drugi prati antivirus na računaru kako bi obustavio svoje maliciozne aktivnosti kada se vrši skeniranje.

Najgore je to što čak i ako korisnici otkriju zlonamerni softver, prekidanje procesa iz Task Managera nije moguće, jer to zapravo pokreće BSOD, ruši sistem i dovodi do restartovanja da bi se malver ponovo pokrenuo.

Kako kažu istraživači, zanimljivo je da ovaj malver ne tretira na isti način sve antiviruse, tako da korisnici "bez pristojnog antivirusnog proizvoda" moraju živeti sa sporim radom računara i plavim ekranima.

Malver koristi sve sistemske resurse za rudarenje Monera, a iz 360 Total Security kažu da je do trenutka kada je otkriven malver zaradio oko 28000 dolara u digitalnoj valuti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi špijun: Remcos RAT

Nevidljivi špijun: Remcos RAT

Stručnjaci za sajber bezbednost upozoravaju na nagli porast sajber napada u kojima se koristi Remcos, trojanac za daljinski pristup (RAT). Malver, ko... Dalje

Popularna platforma se zloupotrebljava za širenje malvera

Popularna platforma se zloupotrebljava za širenje malvera

Godot Engine, popularna platforma za razvoj igara koja omogućava korisnicima da dizajniraju 2D i 3D igre na različitim platformama, uključujući ... Dalje

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT

Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Acces... Dalje

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Novi malver SteelFox sakriven u programima za nelegalnu aktivaciju softvera

Kaspersky upozorava na novi crimeware pod nazivom SteelFox koji rudari kriptovalute i krade podatke o kreditnim karticama koristeći tehniku „b... Dalje

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Novi opasni malver WarmCookie krije se u linkovima i prilozima u emailovima

Istraživači sajber bezbednosti iz kompanije Cisco Talos upozorili su na novi malver pod nazivom WarmCookie, takođe poznat kao BadSpace, koji se ši... Dalje