Фінансові новини
- |
- 08.01.26
- |
- 22:56
- |
-
RSS - |
- мапа сайту
Авторизация
Троян-добытчик биткоинов раскрыл имя своего создателя
Компания «Доктор Веб» - российский производитель антивирусных средств защиты информации - сообщила о появлении вредоносной программы Trojan.BtcMine.218, предназначенной для майнинга (добычи) электронной криптовалюты Bitcoin и распространяющейся с помощью широко известной вредоносной партнерской программы installmonster.ru. Это уже второй троян для несанкционированного использования вычислительных ресурсов компьютеров, обнаруженный специалистами «Доктор Веб» в декабре 2013 г., сообщили CNews в компании.
Мониторинг партнерской программы по монетизации файлового трафика Installmonster.ru в очередной раз подтвердил её вредоносный характер. В начале декабря в раздаче этой партнерской программы был замечен файл SmallWeatherSetup.exe, якобы представляющий собой «погодный тулбар». Известно и одноименное вполне безобидное приложение, действительно способное демонстрировать актуальную информацию о погоде, однако вариант, предлагаемый партнерской программой Installmonster.ru, содержит совсем небезопасное «дополнение», указали в «Доктор Веб».
«В данном случае мы имеем дело с классическим трояном-дроппером, написанным на макроязыке AutoIt», - рассказали в компании. Код скрипта достаточно прост и понятен, при этом, по словам специалистов «Доктор Веб», он содержит две характерные строки:
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\SmallWeatherSetup.exe", @TEMPDIR & "\Setup_1.exe")
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\Install.exe", @TEMPDIR & "\Setup_2.exe")
Из этих строк становится очевидно, что пользователь, скрывающийся под псевдонимом Antonio, собрал на «Рабочем столе» своего компьютера дроппер, включающий два приложения: безобидный «погодный информатор» SmallWeatherSetup.exe и вредоносную программу в файле Install.exe. Приложение Install.exe представляет собой загрузчик основного троянского компонента, который, используя конфигурационный файл в формате XML, скачиваемый с сайта злоумышленников http://bitchat.org, устанавливает на инфицированный компьютер приложение для добычи (майнинга) криптовалюты. В конфигурационном файле содержится логин пользователя, в чью пользу троян расходует аппаратные ресурсы компьютера жертвы - tonycraft.
В качестве приложения для добычи криптовалюты используется программа, известная под именем cpuminer (Tool.BtcMine.130), однако на зараженной системе она работает под именем %APPDATA%\Intel\explorer.exe. Для обеспечения автоматического запуска троянская программа модифицирует соответствующую ветвь системного реестра Windows:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Intel(R) Common User Interface"="%APPDATA%\Intel\Intel.exe"
«По всей видимости, Antonio (Tony) не слишком искушен в вопросах программирования, поскольку разработку вредоносной программы он поручил другому человеку, который и написал основные модули трояна», - добавили в «Доктор Веб». Об этом, как отметили в компании, говорит символьная информация, оставленная в модулях трояна, например: "c:\Users\Кошевой Дмитрий\Documents\Visual Studio 2012\Projects\Miner\Instal\obj\Debug\Instal.pdb".
Примечательно, что с помощью элементарного поиска без труда находится страница в социальной сети «ВКонтакте», где пользователь с ником Tonycoin приглашает всех на свой «обновленный чат-сайт bitchat.org»:
Кроме того, без труда отыскиваются страницы, где тот же пользователь рекламирует своего трояна под видом приложения SmallWeatherSetup.exe:
В настоящее время вирусописатель «Кошевой Дмитрий» неустанно продолжает модифицировать свою поделку для обхода сигнатурного детекта, а Tony переключился с «Погодного Информера» на распространение приложения «Интернет Радио» в виде файла с именем ScreamerRadio.exe.
По информации «Доктор Веб», на днях в партнерской программе InstallMonster появился новый «рекламодатель», устанавливающий пользователям программу RadioOnline.exe, которая представляет собой всё тот же Trojan.BtcMine.218. Вредоносная программа Trojan.BtcMine.218 распознается и успешно удаляется ПО Dr.Web.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Сенатор-республіканець Ліндсі Грем заявив, що президент Дональд Трамп
дав "зелене світло" двопартійному законопроєкту про санкції проти Росії.
Littop Enterprises, Bordo Management і Bridgemont Ventures програли арбітражну справу щодо Укрнафти
Канада прагне суттєво збільшити обсяг зброї та військового спорядження, що виготовляється разом із Україною.
Гарантії безпеки для України ґрунтуватимуться на трьох головних принципах, наголосила фон дер Ляєн.
Прем'єр Британії Кір Стармер, президент Франції Еммануель Макрон і
президент Володимир Зеленський підписали декларацію про наміри
розгортання військ в Україні у разі укладення мирної угоди.
Лісова реформа в Україні переходить у фазу відчутного фіскального та
інвестиційного ефекту. За підсумками 2025 року державне підприємство
«Ліси України» перерахувало до державного бюджету понад 15 млрд грн,
отримало більш як 8 млрд грн прибутку та інвестувало близько 2 млрд грн у
відновлення й розвиток.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Йдеться про двоногі машини, призначені для виконання виробничих завдань нарівні з традиційним промисловим обладнанням.
Із 1 січня 2026 у зв'язку із збільшенням мінімальної заробітної плати в
Україні зросли деякі виплати роботодавцям, які адмініструє Державна
служба зайнятості.
Mercedes-Benz встановить на новий CLA систему допомоги водію на базі
програмної платформи NVIDIA DRIVE AV. Технологію представили на виставці
Consumer Electronics Show (CES) 2026 у Лас-Вегасі.
Universal Music Group (UMG) уклала партнерство з NVIDIA для впровадження
нової моделі штучного інтелекту у свій музичний каталог. Про це пише
The Verge.
За словами Джима Джонсона, віцепрезидента Intel і керівника Client
Computing Group, ключові акценти нової серії - енергоефективність,
зростання продуктивності CPU, більший інтегрований GPU, потужніші
ШІ-блоки та повна сумісність з x86-застосунками.
На CES 2026 компанія AMD анонсувала свій новий флагманський процесор Ryzen 7 9850X3D, який став найшвидшим у серії 9000X3D. Чип базується на архітектурі Zen 5 і оснащений технологією AMD 3D V-Cache другого покоління, що забезпечує виняткову ігрову продуктивність, особливо в порівнянні з конкурентами.
Попри намагання Павла Дурова дистанціюватися від Кремля, фінансова
звітність Telegram свідчить про глибоку залежність платформи від
російського капіталу
Продаж легкових машин у Великій Британії у 2025 році зріс за підсумками
третього року поспіль і вперше з доковідного 2019 року перевищив 2 млн
автомобілів.
NVIDIA представила Rubin — новий суперкомп’ютер для ШІ, який прискорює навчання та інференс моделей при нижчих витратах порівняно з попередніми системами
Компанія Qualcomm на виставці CES 2026 оголосила про випуск нового
процесора Snapdragon X2 Plus, який стане доступним у комп'ютерах нижчого
цінового сегмента порівняно з моделями серії X2 Elite.
Українські міста 2025 року отримали 107 тролейбусів, з них 75 нових, проти 34 тролейбусів (28 нових) у 2024 році
На CES 2026 компанія Takway.Ai представила нову віртуальну іграшку Sweekar, яка по суті є сучасним тамагочі з ШІ.
Новий британський закон забороняє показ реклами продуктів з високим вмістом жиру, цукру та солі на ТБ до 21:00 та повністю в інтернеті
Китайська BYD Co. у 2025 році продала близько 2,26 млн електромобілів і
обігнала американську Tesla за обсягом світових продажів автомобілів
цього типу (1,636 млн машин).