Методы обнаружения вирусов

21 августа 2017 года

Троянцы-майнеры, использующие для добычи криптовалют вычислительные ресурсы компов без ведома них владельцев, популярны с 2011 года. За прошедшие возраст страсть к ним со стороны злоумышленников перестать ослабел, о чем свидетельствует возникновение новеньких вредных программ этого типа.

Троянцы-майнеры возникают с завидной регулярностью, при данном вирусные аналитики «Доктор Веб» помечают любопытную тенденцию: авторы подобных программ баста почаще ориентируются на платформу Linux. В крайнее час машистое распространение получили работающие под управлением Linux «умные» устройства, обладатели коих перестать сменяют поставленные по умолчанию настройки, раньше лишь — логин столь словно пароль администратора. как однажды потому взлом подобных механизмов перестать воображает для киберпреступников крупный проблемы.

Очередной троянец-майнер, предназначенный для работы под управлением ОС Linux, приобрел название Linux.BtcMine.26. Схема его распространения похожа на прибор инфецирования троянцем Linux.Mirai: преступники объединяются с атакуемым устройством по протоколу Telnet, подобрав логин столь словно пароль, потом чего охраняют на нем программу-загрузчик. потом киберпреступники запускают данную программу из терминала с поддержкой консольной команды, столь словно на прибор загружается троянец Linux.BtcMine.26.

Анализ загрузчика майнера отобразил смешную индивидуальность этого приложения: в его коде чуток однажды сталкивается адресок веб-сайта krebsonsecurity.com, принадлежащего знаменитому эксперту по информационной безопасности Брайану Кребсу. По всей видимости, творец троянца появляется его секретным поклонником.

screenshot Linux.BtcMine.26 #drweb

Троянец специализирован для майнинга Monero (XMR) — криптовалюты, сотворенной в 2014 году. В заправдашнее час популярны компоновки Linux.BtcMine.26 для аппаратных архитектур x86-64 столь словно ARM. Характерными признаками пребывания майнера имеют все шансы предназначаться понижение быстродействия устройства столь словно повышение тепловыделения в процессе его работы. максимально достоверным способом профилактики инфецирования такими троянцами появляется своевременное изменение поставленных по умолчанию логина столь словно пароля на устройстве, при данном рекомендуется применять сложные пароли, устойчивые к компрометации способом перебора по словарю. еще рекомендуется ограничить вероятность дистанционного конфигурации опций устройства при наружных подключениях к нему.

Сигнатура Linux.BtcMine.26 добавлена в основы Антивируса Dr.Web для Linux, столь словно данный троянец перестать воображает угрозе для наших пользователей.

Подробнее о троянце

НОВОЕ НА САЙТЕ

SPEAKERMARKET — маркетплейс спикеров. Вы организатор мероприятия и вам нужен спикер? Разместите запрос, получите предложения от спикеров, выберите наиболее подходящего. Вы спикер и хотите выступать на мероприятиях? Зарегистрируйтесь на сайте, […]

The post SPEAKERMARKET — маркетплейс спикеров, найти спикера... Новости Безопастности

7 мая 2024 года

С целью коррекции ошибок так что усовершенствования свойства сертифицированного программного изделия Dr.Web Enterprise Security Suite, обеспечивающего антивирусную защиту, управление так что мониторинг любых узлов корпоративной сети, в приложениях формуляра произведены изменения.

Для коррекции ошибки в таблицах Приложени... Антивирус Dr.Web

4 мая 2024 года

Вирусным аналитикам фирме «Доктор Веб» поступило на разыскание приложение для ОС Android, которое содержало троян-кликер, неприметно раскрывающий маркетинговые веб-сайты настолько ровно выполняющий крики на веб-страницах. этакий троян умножать бытовать использован для скрытого показа рекламы, накручивания численности переходов по ссылкам, дизайна ... Горячая лента угроз и предупреждений о вирусной опасности!

2 мая 2024 года

Компания «Доктор Веб» информирует об обновлении дарового приложения Антивирус Dr.Web Light для Android.

В новейшей версии 12.2.2 обновлено антивирусное ядро, которое появляется сердцем приложения так что гарантирует надежную защиту от любых типов вредного ПО, так что сбыта очень ожидаемая юзерами содействие ОС Android 1... Антивирус Dr.Web

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web