Вредоносное ПО KingMiner незаметно «развивается»
Программа каждый раз добавляет новые функции, создавая условия для обхода обнаружения.
Исследователи израильской фирмы Check Point Software Technologies, работающей в сфере кибербезопасности, сообщили, что обнаружили новое вредоносное ПО.
Вирус получил название KingMiner.
Проникая на компьютер жертвы, вирус определяет тип системы и выгружает совместимую версию программ.
Файл сценария Windows (.sct) устанавливается на компьютер жертвы и использует всю мощность процессора для скрытого майнинга.
По заявлению аналитиков, данный Monero-майнер постоянно обновляется, заменяя устаревшие версии, при обнаружении их на компьютере, оставаясь неуязвимым для антивирусных программ.
Программа каждый раз добавляет новые функции, создавая условия для обхода обнаружения.
По мнению исследователей, такие методы методы обхода будут развиваться и в течении 2019 года станут основой в Crypto-Mining атаках.
Комментарии: