Hujumchilar kriptominerlarni Windows o’rnatuvchi fayllarida yashirishmoqda.

Yashirin Coinminer mayner zararlangan qurilmalarda aniqlashni oldini olish uchun bir qator chalkashtirish usullaridan foydalanadi.

Kriptovalyuta qazib olish sxemalari tobora murakkablashib bormoqda. Trend Micro tadqiqotchilarining ogohlantirishicha, hujumchilar endi rasmiy Windows Installer paketlari niqobi ostida kriptovalyuta qazib olish uchun zararli dasturlarni o’rnatmoqdalar. Coinminer nomi bilan tanilgan yashirin mayner zararlangan qurilmalarda aniqlashni oldini olish uchun bir qator chalkashtirish usullaridan foydalanadi. Zararli dastur MSI fayli sifatida tarqatiladi. Ushbu fayl odatda Windows operatsion tizimining komponenti bo’lgan Microsoft Windows Installer xizmati bilan bog’liq. Haqiqiy Windows komponentidan foydalanish zararli dasturni kamroq shubhali qiladi va unga ma’lum xavfsizlik filtrlarini chetlab o’tishga imkon beradi.

Konchilik modulining o’zidan tashqari, zararli dastur jabrlanuvchini «aniqlash» uchun turli xil fayllarga ega katalogni, shuningdek, har qanday zararli dasturlarga qarshi jarayonlarni bloklaydigan skriptni o’z ichiga oladi.

Bundan tashqari, zararli dastur o’rnatish katalogidagi barcha fayllarni o’chirib tashlaydigan va tizimdan uning mavjudligining barcha izlarini olib tashlaydigan o’z-o’zini yo’q qilish mexanizmiga ega. Mutaxassislar hujumlarni biron bir aniq mamlakat bilan bog’lay olmagan bo’lsalar-da, ular o’rnatuvchi rus tilida yozilganligini ta’kidladilar.

Tadqiqotchilar ilgari Linux tizimlari uchun o’z faoliyatini yashirish uchun rootkitdan foydalanadigan kriptominerni topganliklari haqida xabar berishgan edi.

O‘xshash maqolalar