Новый вредонос-майнер вызывает сбой в системе компьютера при обнаружении антивирусом
Эксперты 360 Total Security обнаружили новый майнер WinstarNssmMiner, который используется для скрытной добычи криптовалюты Monero. Майнер следит за работой антивирусов в системе и вызывает сбой в ее работе при обнаружении.
Принцип действия WinstarNssmMiner строится вокруг внедрения вредоносного кода в svchost.exe. Зловред порождает два процесса: один добывает цифровую валюту, а второй, работая в фоновом режиме, следит за работой антивирусной программы. Затем майнер изменяет CriticalProcess, добавляя атрибут, который позволяет вредоносу привести к сбою системы пользователя, сообщает ForkLog .
WinstarNssmMiner сканирует зараженный компьютер на наличие антивирусных продуктов. Если он обнаружит антивирусы от "Лаборатории Касперского" или Avast, он прекратит свою работу. Однако, при использовании менее опасных для него антивирусных средств майнер пытается всячески тормозить работу ОС, вызывает BSOD, пока сам крадет вычислительную мощность компьютера.

Ваш комментарий