ENG
Перейти в Дзен
Новости

Появился новый вирус-майнер

Фото: maxpixel.freegreatpicture.com

На смену вирусу WannaCry, который активно паразитировал в прошедшем году, пришёл обновлённый вирус-майнер WannaMine, сообщает «Газета.ру».

Он тоже успешно занимается незаконной добычей криптовалюты за счет чужих компьютерных мощностей. WannaMine, как и предшественник WannaCry, был создан на основе базы эксплойта EternalBlue. Эта программа, находящая уязвимости в программном обеспечении, была также «создателем» и вируса Petya. Считается, что EternalBlue создали в Агентстве национальной безопасности США. Новый вирус поражает ПК пользователей с целью скрытого майнинга виртуальной валюты Monero.

На данный момент существует множество способов заражения: WannaMine может попасть на устройство через устанавливаемый файл или же прямой атакой на ПК. Далее вирус использует инструмент Mimikatz для получения данных. Если взломать систему не получается, вирус задействует пресловутый эксплойт. Если компьютер связан локальной или корпоративной сетью с другой техникой, то WannaMine использует эту возможность для заражения других ПК.

Помимо того, что новый вирус незаконно майнит, он сильно понижает работоспособность техники. Следует отметить, что антивирусы его не выявляют и, тем более, не устраняют его. Если же вирус получилось обнаружить, единственный верный способ избавиться от него: создать резервную копию всех данных, форматировать накопитель, а потом переустановить операционную систему и программы.

Напомним, вирусы WannaCry и Petya массово заражали компьютеры в 2017 году. Оба вируса были программами-вымогателями: под угрозами блокировки или уничтожения файлов злоумышленники требовали деньги.

Следите за нашими новостями в удобном формате
Перейти в Дзен

Предыдущая статьяСледующая статья