Усъвършенстван вариант на коварен компютърен вирус обедини половин милион компютри и ги накара да извършват добив на криптовалутата Monero (XMR). За тези три дни програмата спечели на своите създатели над $25 000.

Компанията 360 Total Security съобщи, че компютърният вирус WinstarNssmMiner може не само срито да извършва добив на криптовалута, но и да срива системата при опит за неговото премахване.

След заразяването малуерът WinstarNssmMiner търси в системата за стартирани антивирусни решения на Avast и Kaspersky Lab. Ако намери подобни процеси, вирусът веднага прекратява работата си. А ако не намери, стартира два svchost.exe процеса. Единият от тях извърша добив на цифрова валута. Вторият svchost.exe непрекъснато проверява за стартирани процеси на антивирусен софтуер.

Ако WinstarNssmMiner бъде открит и се направи опит да бъде спрян, той срива системата и компютърът трябва да се рестартира.

Последните месеци вредния софтуер, изчисляващ криптовалутни хешове стана много разпространен. Неотдавна Microsoft съобщи, че за периода от септември 2017 година до януари 2018, са открити 644 000 заразени компютри. Това е съвсем малко повече, отколкото постигна WinstarNssmMiner само за три дни.

Източник: kaldata.com