Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Opisi virusa, 21.05.2018, 02:30 AM

Malver WinstarNssmMiner rudari Monero, zaobilazi antiviruse i ruši Windows

Rudarenje digitalnog novca je novi trend u svetu malvera, o čemu svedoči i nedavno otkriveni agresivni malver koga su primetili istraživači iz firme 360 Total Security.

Malver nazvan WinstarNssmMiner koristi sve sistemske resurse za rudarenje Monero digitalne valute, koristeći nekoliko tehnika zaštite kako bi izbegao antivirusna rešenja i bio siguran da korisnici neće prekinuti njegove procese.

Prvo i najvažnije, kada zarazi sistem, WinstarNssmMiner pokušava da izbegne otkrivanje od strane antivirusnih programa tako što ne započinje svoje zlonamerne aktivnosti kada se vrši skeniranje - umesto toga čeka pravo vreme da započne sledeću fazu infekcije.

Malver zatim kreira dva različita sistemska procesa zvana svchost.exe u pokušaju da sakrije svoju svrhu. Jedan od njih pokreće rudarenje, dok drugi prati antivirus na računaru kako bi obustavio svoje maliciozne aktivnosti kada se vrši skeniranje.

Najgore je to što čak i ako korisnici otkriju zlonamerni softver, prekidanje procesa iz Task Managera nije moguće, jer to zapravo pokreće BSOD, ruši sistem i dovodi do restartovanja da bi se malver ponovo pokrenuo.

Kako kažu istraživači, zanimljivo je da ovaj malver ne tretira na isti način sve antiviruse, tako da korisnici "bez pristojnog antivirusnog proizvoda" moraju živeti sa sporim radom računara i plavim ekranima.

Malver koristi sve sistemske resurse za rudarenje Monera, a iz 360 Total Security kažu da je do trenutka kada je otkriven malver zaradio oko 28000 dolara u digitalnoj valuti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje

Novi opasni ransomware briše sadržaj fajlova na uređajima

Novi opasni ransomware briše sadržaj fajlova na uređajima

Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje

Malver Acreed: nova zvezda na crnom sajber-tržištu

Malver Acreed: nova zvezda na crnom sajber-tržištu

Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja

Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje