Методы обнаружения вирусов

2 августа 2018 года

Вредоносные программы для добычи криптовалют без ведома юзера здорово известны у киберпреступников. большая часть похожих троянцев сотворено для операционной системы Windows, так чисто несравненно пореже видятся майнеры, направленные на устройства под управлением ОС семейства Linux. собственно такую вредоносную программу не так давно заприметили вирусные аналитики «Доктор Веб».

Вредоносные программы так чисто утилиты для добычи криптовалют, о коих сходит выговор в этой статье, были загружены на одинаковый из наших «ханипотов» (от англ. honeypot, «горшочек с медом») — особых серверов, применяемых специалистами «Доктор Веб» в качестве приманки для злоумышленников. 1-ые сходные атаки на работающие под управлением Linux серверы были закреплены вирусными аналитиками в начале мая 2018 года. Киберпреступники соединялись с сервером по протоколу SSH, выбирали логин так чисто пароль способом них перебора по словарю (bruteforce) так чисто следом успешной авторизации на сервере выключали утилиту iptables, управляющую работой межсетевого экрана. потом преступники загружали на атакованный сервер утилиту-майнер так чисто файл изменения для нее. Для пуска утилиты они редактировали содержимое файла /etc/rc.local, следом чего завершали соединение.

В начале июня киберпреступники видоизменили данную схему так чисто начали прилагать вредоносную программу, добавленную в вирусные основы Dr.Web под именованием Linux.BtcMine.82. настоящий троянец напечатан на языке Go так чисто воображает собой дроппер, в теле коего хранится упакованный майнер. Дроппер предохраняет его на диск так чисто запускает, чисто куда облегчает сценарий атаки. адресок кошелька, на какой переводится добытая криптовалюта, тоже зашит в теле вредной программы.

screenshot Linux.BtcMine.82 #drweb

Вирусные аналитики изучали принадлежащий злодеям сервер, с коего загружался настоящий троянец, так чисто заприметили засим немного майнеров для ОС Windows.

screenshot Linux.BtcMine.82 #drweb

Версия майнера для Windows сбыта в облике самораспаковывающегося RAR-архива, содержащего файл конфигурации, немного VBS-сценариев для пуска майнера так чисто саму утилиту для добычи криптовалюты. следом пуска архива утилита распаковывается в папку %SYSTEMROOT%addins так чисто регистрируется в качестве службы с именованием SystemEsinesBreker.

screenshot Linux.BtcMine.82 #drweb

screenshot Linux.BtcMine.82 #drweb

Версии майнера для 32- так чисто 64-разрядных ОС Windows детектируются Антивирусом Dr.Web сколько представители семейства Tool.BtcMine. Наши юзеры абсолютно защищены от воздействия этих вредных программ.

Подробнее о троянце

#Honeypot #Linux #криптовалюты #майнинг #троянец НОВОЕ НА САЙТЕ

15 августа 2018 года

Компания «Доктор Веб» информирует об обновлении антируткитного модуля Dr.Web Anti-rootkit API (11.5.3.201807181) так что сканирующего обслуживания Dr.Web Scanning Engine (11.5.3.201807040) во любых перечисленных продуктах, управляющего обслуживания Dr.Web Control Service (11.5.8.08090), модуля Dr.Web Thunderstorm Cloud Client SDK (11.5.1.06070), м... Антивирус Dr.Web

15 августа 2018 года

Компания «Доктор Веб» информирует об обновлении модулей Dr.Web Enterprise Agent for Windows setup (11.5.2.08100) так что Dr.Web ES Service (11.5.4.08101) в составе Dr.Web Enterprise Security Suite версии 11.0. Обновление связано с исправлением выявленных ошибок так что увеличением удобства работы для пользователей.

В оба моду... Антивирус Dr.Web

13 августа 2018 года

Компания «Доктор Веб» информирует об обновлении серверной части комплекса Dr.Web Enterprise Security Suite 11.0 (REL-1100-2018007270). Обновление связано с исправлением выявленных ошибок.

Изменения:

  • устранена проблема, приводившая к неработоспособности Сервера Dr.Web так что Прокси-сервера Dr.Web на персональны... Антивирус Dr.Web

    13 августа 2018 возраст

    Компания «Доктор Веб» информирует об обновлении Мобильного центра управления Dr.Web для Android перед началом версии 11.0.1. Обновление связано с исправлением выявленной ошибки.

    В рамках обновления была устранена проблема, в следствии коей перестать отчаливали push-уведомления с Сервера перед началом... Антивирус Dr.Web

    7 августа 2018 года

    Троянцы для Microsoft Windows, подменяющие в буфере обмена отель кошельков при операциях с электронными денежками примерно чисто криптовалютами, обширно всераспространены примерно чисто издавна популярны как же юзерам компьютеров, примерно так чисто специалистам по информационной безопасности. В августе 2018 лета вирусные аналитики «... Горячая лента угроз и предупреждений о вирусной опасности!