​​Майнер, способный отключать вредоносные программы
Автоматический обмен без верификации
Круглосуточно
@kassa.cc
support@kassa.cc
Написать в чат
Войти в Личный кабинет
Забыли пароль?
или войти через соц. сети
Переходя в личный кабинет, вы соглашаетесь с условиями и правилами сервиса.
Войти в Личный кабинет
Забыли пароль?
или войти через соц. сети
Переходя в личный кабинет, вы соглашаетесь с условиями и правилами сервиса.
Подпишитесь
на социальные сети
6.03.2018
​​Майнер, способный отключать вредоносные программы

Ксавье Мертенс смог обнаружить майнер, который способен выявлять и отключать вредоносные программы для получения криптовалюты. Специалист утверждает, что смог получить доступ к скрипту Powershell. Целью скрипта является – проведение загрузки и запуска майнера по криптовалюте. Создатели смогли внедрить в код скрипта основную функцию поиска и отключения иных майнеров. Код скрипта также способен отключить инструменты по безопасности и процессы в целом.

Перед заражением Powershell осуществляет проверку непосредственно уровень разрядности процесса, далее происходит загрузка вредоносных файлов hpdriver.exe. Эти файлы могут маскироваться под драйверы НР. По завершению инсталляции вредоносная программа проводит изучение перечня процессов, которые уже были запущены. Следующим этапом происходит отключение работы.

Источник: securenews.ru

МЕМО
16.03.2023 / Kassa.Today
Скам-проекты
24.02.2023 / Kassa.Today
Важная новость!
8.02.2023 / Kassa.Today
Волатильность
25.01.2023 / Kassa.Today