szerző:
hvg.hu

Amellett, hogy kriptopénz-bányászatból szerez bevételt fejlesztőinek egy malware, még azt is bünteti, ha nem igazán erős antivírus fut egy számítógépen.

Közel félmilliószor próbálkozott windowsos számítógépeken mindössze három nap alatt egy nemrég felfedezett malware, amelyet WinstarNssmMinernek neveztek el a 360 Total Security szakemberei.

A kártevő processzorteljesítményt lop magának a megfertőzött gépeken, hogy Monero nevű kriptopénzt bányásszon – azaz lassabb lesz tőle a számítógép és gyorsabban merül le a laptop. A kártékony szoftvernek sikerült is már közel 30 ezer dollárnyi bevételt hoznia fejlesztőinek. A sunyi kriptopénzbányászat mellett azonban egyéb gonoszkodásra is képes.

A malware két folyamatot is elindít
©

Ha a fertőzés kezdetén olyan „erős” vírusirtóval találkozik, mint a Kaspersky-termékek vagy az Avast, akkor visszavonul, és nem fertőzi meg a rendszert. A gyengébb vírusirtók esetében azonban két folyamatot indít el. Az egyik kriptopénzt bányászik, a másik a vírusirtókat figyeli, pontosabban megpróbálja kikapcsolni az antivírust. Amennyiben a felhasználó észreveszi a bányászatot, és megpróbálja leállítani a folyamatot (svchost.exe), a számítógép összeomlik és újraindul.

A kártevő az XMRig nevű törvényes, nyílt forráskódú kriptopénzbányász (Monero-bányász) programra épül, ezt írták át saját céljaikra a malware fejlesztői.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Érdekesnek találta cikkünket?
Legyen HVG pártoló tag!

A HVG Pártoló Tagság programja az első olyan kezdeményezés, aminek keretében az olvasóink közelebb kerülhetnek szerkesztőségünkhöz és támogatásukkal segíthetik, hogy újságírói munkánkat továbbra is az eddig megszokott magas színvonalon végezhessük. Tagjainknak heti exkluzív hírlevelet küldünk, rendezvényeket kínálunk, a könyveinkre és egyéb termékeinkre pedig komoly kedvezményt adunk. Támogatóként már heti egy kávé árával is hozzájárulhat a minőségi újságíráshoz! „Amikor annyira eluralkodik a mindennapi életünkön a virtualitás, üdítő igazi emberi kapcsolatokat építeni.”
K. Erna – Pártoló tag


„Régóta olvasom a HVG-t és cikkei között mindennap találok érdekfeszítőt!”
H. Szabolcs - Támogató
Csatlakozzon programunkhoz, támogassa munkánkat egyszeri hozzájárulással vagy fizessen elő a hetilapra!
A HVG Pártoló Tagság programja az első olyan kezdeményezés, aminek keretében az olvasóink közelebb kerülhetnek szerkesztőségünkhöz, és támogatásukkal segíthetik, hogy újságírói munkánkat továbbra is az eddig megszokott magas színvonalon végezhessük. Támogatóként már heti egy kávé árával is hozzájárulhat a minőségi újságíráshoz! Csatlakozzon programunkhoz, támogassa munkánkat egyszeri hozzájárulással vagy fizessen elő a hetilapra!