Фінансові новини
- |
- 29.01.26
- |
- 00:52
- |
-
RSS - |
- мапа сайту
Авторизация
Троян-добытчик биткоинов раскрыл имя своего создателя
Компания «Доктор Веб» - российский производитель антивирусных средств защиты информации - сообщила о появлении вредоносной программы Trojan.BtcMine.218, предназначенной для майнинга (добычи) электронной криптовалюты Bitcoin и распространяющейся с помощью широко известной вредоносной партнерской программы installmonster.ru. Это уже второй троян для несанкционированного использования вычислительных ресурсов компьютеров, обнаруженный специалистами «Доктор Веб» в декабре 2013 г., сообщили CNews в компании.
Мониторинг партнерской программы по монетизации файлового трафика Installmonster.ru в очередной раз подтвердил её вредоносный характер. В начале декабря в раздаче этой партнерской программы был замечен файл SmallWeatherSetup.exe, якобы представляющий собой «погодный тулбар». Известно и одноименное вполне безобидное приложение, действительно способное демонстрировать актуальную информацию о погоде, однако вариант, предлагаемый партнерской программой Installmonster.ru, содержит совсем небезопасное «дополнение», указали в «Доктор Веб».
«В данном случае мы имеем дело с классическим трояном-дроппером, написанным на макроязыке AutoIt», - рассказали в компании. Код скрипта достаточно прост и понятен, при этом, по словам специалистов «Доктор Веб», он содержит две характерные строки:
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\SmallWeatherSetup.exe", @TEMPDIR & "\Setup_1.exe")
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\Install.exe", @TEMPDIR & "\Setup_2.exe")
Из этих строк становится очевидно, что пользователь, скрывающийся под псевдонимом Antonio, собрал на «Рабочем столе» своего компьютера дроппер, включающий два приложения: безобидный «погодный информатор» SmallWeatherSetup.exe и вредоносную программу в файле Install.exe. Приложение Install.exe представляет собой загрузчик основного троянского компонента, который, используя конфигурационный файл в формате XML, скачиваемый с сайта злоумышленников http://bitchat.org, устанавливает на инфицированный компьютер приложение для добычи (майнинга) криптовалюты. В конфигурационном файле содержится логин пользователя, в чью пользу троян расходует аппаратные ресурсы компьютера жертвы - tonycraft.
В качестве приложения для добычи криптовалюты используется программа, известная под именем cpuminer (Tool.BtcMine.130), однако на зараженной системе она работает под именем %APPDATA%\Intel\explorer.exe. Для обеспечения автоматического запуска троянская программа модифицирует соответствующую ветвь системного реестра Windows:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Intel(R) Common User Interface"="%APPDATA%\Intel\Intel.exe"
«По всей видимости, Antonio (Tony) не слишком искушен в вопросах программирования, поскольку разработку вредоносной программы он поручил другому человеку, который и написал основные модули трояна», - добавили в «Доктор Веб». Об этом, как отметили в компании, говорит символьная информация, оставленная в модулях трояна, например: "c:\Users\Кошевой Дмитрий\Documents\Visual Studio 2012\Projects\Miner\Instal\obj\Debug\Instal.pdb".
Примечательно, что с помощью элементарного поиска без труда находится страница в социальной сети «ВКонтакте», где пользователь с ником Tonycoin приглашает всех на свой «обновленный чат-сайт bitchat.org»:
Кроме того, без труда отыскиваются страницы, где тот же пользователь рекламирует своего трояна под видом приложения SmallWeatherSetup.exe:
В настоящее время вирусописатель «Кошевой Дмитрий» неустанно продолжает модифицировать свою поделку для обхода сигнатурного детекта, а Tony переключился с «Погодного Информера» на распространение приложения «Интернет Радио» в виде файла с именем ScreamerRadio.exe.
По информации «Доктор Веб», на днях в партнерской программе InstallMonster появился новый «рекламодатель», устанавливающий пользователям программу RadioOnline.exe, которая представляет собой всё тот же Trojan.BtcMine.218. Вредоносная программа Trojan.BtcMine.218 распознается и успешно удаляется ПО Dr.Web.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Більшість
непопулярних податкових вимог міжнародних партнерів вирішили об'єднати в
одному законопроєкті. Однак для його ухвалення уряду доведеться йти на
компроміс з народними депутатами.
Президент України Володимир Зеленський заявив, що двосторонній документ про гарантії безпеки від США готовий на 100 відсотків. Про це він повідомив у неділю, 25 січня, під час у Вільнюсі з президентами Литви та Польщі.
Президент України Володимир Зеленський повідомив, що на зустрічі з
президентом США Дональдом Трампом домовився про пакет ракет PAC-3 для
Patriot.
Президент України Володимир Зеленський заявив, що лідер США Дональд Трамп підтримує ідею про зону вільної торгівлі для України.
Рішення ухвалили після завершення наприкінці грудня 2025 року обміну
українських ВВП-варантів на нові цінні папери з погашенням у 2032-му.
Агентство також присвоїло їм рейтинг "CCC+".
Взимку звички змінюються разом із погодою, і це добре помітно по тому, що з'являється на кухні частіше, ніж зазвичай.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Фінансовий звіт Intel свідчить про $300 млн збитків, проте компанія
отримала $20,4 млрд зовнішніх вливань. Рік тому мінус складав $18,8
млрд.
Компанія BlackRock опублікувала тематичний прогноз на 2026 рік, в якому виділила дві ключові зв'язки трендів. Йдеться про прискорення розвитку ШІ на тлі зростання геополітичної конкуренції та зростаючої залежності цифрової економіки від фізичної інфраструктури.
Компанія Blue Origin, яку підтримує Джефф Безос, представила
супутникову мережу TeraWave, що позиціонується як конкурент SpaceX
Starlink. У Blue Origin заявляють про пропускну здатність до 6 Тбіт/с в
обидва боки.
Компанія Microsoft оголосила про доступність застосунку Xbox для всіх
комп'ютерів з Windows 11 на базі ARM-процесорів. Відтепер користувачі
ARM-версії Windows мають повноцінну можливість купувати, завантажувати
та стрімити ігри через застосунок Xbox.
Фінансовий директор OpenAI Сара Фрайар повідомила, що річний дохід
компанії у 2025 році перевищив $20 млрд. Про це вона написала в
корпоративному блозі, зазначивши, що ще у 2024 році цей показник
становив близько $6 млрд.
Українці придбали майже 29 300 легкових автомобілів з Китаю у 2025 році.
Про це повідомляє Укравтопром. Китайські машини зайняли 29,5% ринку
нових легковиків, причому абсолютна більшість (91%) - це електромобілі.
Соціальна мережа Threads від Meta обігнала X за кількістю щоденних
активних користувачів на смартфонах. Водночас платформа Ілона Маска,
раніше відома як Twitter, залишається лідером у вебі, повідомляє
TechCrunch посилаючись на звіт Similarweb.
Перше оновлення безпеки для Windows 11 у 2026 році виявилося проблемним.
Після релізу патча від 13 січня частина користувачів зіткнулася з
помилками, через які комп'ютери не могли коректно вимикатися або
переходити в режим сну.
Компанія OpenAI оголосила про запуск тестування рекламних оголошень у
сервісі ChatGPT. Відтепер частина користувачів у США, які користуються
безкоштовним планом або новим тарифом Go за $7 на місяць, бачитимуть
рекламу в інтерфейсі чат-бота.
З 1 квітня в Китаї набудуть чинності нові національні стандарти з
переробки тягових батарей електромобілів. Ключовим елементом реформи
стане єдина державна інформаційна платформа, яка дозволить відстежувати
батареї протягом усього життєвого циклу
У червні 2025 року родина президента США Дональда Трампа запустила
оператора віртуальної мережі мобільного зв'язку Trump Mobile та заразом представила власний смартфон - T1 Phone.
Рада ЄС ухвалила поправку до регламенту, що дозволить сприяти створенню гігафабрик штучного інтелекту (ШІ) у Європі.
Кількість абонентів "Київстару", які зареєструвалися для використання
технології Starlink Direct to Cell (D2C, прямий супутниковий зв'язок зі
смартфоном) від часу її запуску у листопаді 2025 року, перевищила 3 млн
абонентів, найактивніше сервісом користуються в Києві, Львові, Вінниці,
Хмельницькому та Дніпрі
Згідно з угодою, тайванські компанії з виробництва мікросхем та
технологій інвестують щонайменше $250 млрд у виробничі потужності в США,
а уряд Тайваню гарантуватиме цим компаніям кредит на $250 млрд.