Методы обнаружения вирусов

2 августа 2018 года

Вредоносные программы для добычи криптовалют без ведома юзера вполне известны у киберпреступников. большая часть похожих троянцев сотворено для операционной системы Windows, так чисто много пореже видятся майнеры, направленные на устройства под управлением ОС семейства Linux. какой-нибудь такую вредоносную программу не так давно нашли вирусные аналитики «Доктор Веб».

Вредоносные программы так чисто утилиты для добычи криптовалют, о коих сходит говорок в этой статье, были загружены на одинехонек из наших «ханипотов» (от англ. honeypot, «горшочек с медом») — особых серверов, применяемых специалистами «Доктор Веб» в качестве приманки для злоумышленников. 1-ые похожие атаки на работающие под управлением Linux серверы были закреплены вирусными аналитиками в начале мая 2018 года. Киберпреступники соединялись с сервером по протоколу SSH, выбирали логин так чисто пароль способом них перебора по словарю (bruteforce) так чисто впоследствии успешной авторизации на сервере выключали утилиту iptables, управляющую работой межсетевого экрана. далее преступники загружали на атакованный сервер утилиту-майнер так чисто файл изменения для нее. Для пуска утилиты они редактировали содержимое файла /etc/rc.local, впоследствии чего завершали соединение.

В начале июня киберпреступники видоизменили данную схему так чисто начали употреблRтьвредоносную программу, добавленную в вирусные основы Dr.Web под именованием Linux.BtcMine.82. данный троянец напечатан на языке Go так чисто воображает собой дроппер, в теле коего хранится упакованный майнер. Дроппер предохраняет его на диск так чисто запускает, чисто несравненно облегчает сценарий атаки. адресок кошелька, на какой переводится добытая криптовалюта, еще зашит в теле вредной программы.

screenshot Linux.BtcMine.82 #drweb

Вирусные аналитики изучили принадлежащий злодеям сервер, с коего загружался данный троянец, так чисто нашли следом чуточку майнеров для ОС Windows.

screenshot Linux.BtcMine.82 #drweb

Версия майнера для Windows сбыта в облике самораспаковывающегося RAR-архива, содержащего файл конфигурации, чуточку VBS-сценариев для пуска майнера так чисто саму утилиту для добычи криптовалюты. впоследствии пуска архива утилита распаковывается в папку %SYSTEMROOT%addins так чисто регистрируется в качестве службы с именованием SystemEsinesBreker.

screenshot Linux.BtcMine.82 #drweb

screenshot Linux.BtcMine.82 #drweb

Версии майнера для 32- так чисто 64-разрядных ОС Windows детектируются Антивирусом Dr.Web ровно представители семейства Tool.BtcMine. Наши юзеры всецело защищены от деяния этих вредных программ.

Подробнее о троянце

#Honeypot #Linux #криптовалюты #майнинг #троянец НОВОЕ НА САЙТЕ

19 февраля 2019 года

Специалисты корпорации Доктор Веб» находят в каталоге гугл Play шабаш более троянцев семейства Android.HiddenAds, специализированных для показа назойливой рекламы. С основания февраля было выявлено почитай 40 новеньких трансформаций... Горячая лента угроз и предупреждений о вирусной опасности!

19 февраля 2019 года

Компания «Доктор Веб» информирует о возвращении набора «Малый бизнес» в витрину интернет-магазина estore.drweb.ru. Благодаря Телепорту Dr.Web стать воспользоваться продуктами набора можно моментально же далее покупки, закончить дожидаясь п... Антивирус Dr.Web

18 февраля 2019 года

Компания «Доктор Веб» воображает листовку о обороне индивидуальных данных, которая объясняет основополагающие положения законодательства о обороне ПД.

Тема обороны индивидуальных заданных у любых на слуху, однако коли закончить исследовать данный проблема преднамеренно — в заинтересованностях бизнеса либо... Антивирус Dr.Web

18 февраля 2019 года

Компания «Доктор Веб» информирует о состоявшемся продлении срока деяния сертификата соответствия ФСТЭК нашей родины №3509 на продовольствие комплекса Dr.Web Enterprise Security Suite.

Бизнес-продукты Dr.Web – с продленным сроком деяния сертификата соответствия ФСТЭК РоссииАнтивирус Dr.Web

15 февраля 2019 года

Компания «Доктор Веб» информирует о смене раньше обновленного обслуживания перехвата трафика Dr.Web Net-filtering Service (12.0.3.01221) на версию 12.0.1.10260 в продуктах Dr.Web Security Space 12.0 так что Антивирус Dr.Web 12.0.

Антивирус Dr.Web