IT обозрение
Понедельник, 23 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Украинцы массово получают опасные письма с вирусом для майнинга криптовалюты

26.02.2018
A A
0
Share on FacebookShare on Twitter

Команда реагирования на компьютерные чрезвычайные события Украины (CERT-UA) Госспецсвязи обнаружила факт распространения вредоносного программного обеспечения Smokeloader, которое скачивало на компьютеры жертв программу для майнинга криптовалюты Monero.

Об этом сообщает InternetUA со ссылкой на пресс-службу CERT-UA.

ЭТО ИНТЕРЕСНО

Владельцы ИИ дата-центров создают в США «теневую сеть» частных электростанций на газе

Владельцы ИИ дата-центров создают в США «теневую сеть» частных электростанций на газе

23.02.2026
Не эмейзинг: Samsung Galaxy S26 Ultra «уничтожил» iPhone 17 Pro Max в тестах Geekbench

Не эмейзинг: Samsung Galaxy S26 Ultra «уничтожил» iPhone 17 Pro Max в тестах Geekbench

23.02.2026

Как это работает

Как удалось высянить, распространение Smokeloader происходит через рассылку почтовых сообщений со злокачественным Javascript-ом. Вот пример подобного письма:

buroperevodov.png (15 KB)

Содержимое архива с вредоносным Javascript:

vradonosniyjava.png (43 KB)

В самом Javascript вредоносный код зашифрован в виде Base64. Он скачивает с сайта hXXp: //enterwords.ru/uadoc/crsse.exe файл crsse.exe и сохраняет его в директории C: tmp 1964.exe. Такое название файла выбрано намеренно, чтобы пользователь мог спутать его с процессом csrss.exe (Client / Server Runtime Subsystem).

Crsse.exe – это вредоносное программное обеспечение обеспечения типа Smokeloader. Для предотвращения его анализа он имеет техники сокрытия и анти-анализа. В crsse.exe есть множество ненужных функций, которые мешают анализу.

Среди них в crsse.exe выделяется память и записывается туда тело вируса, куда переходит выполнения, но без заголовка, чтобы нельзя было его динамично проанализировать.

Переход выполнения в другую область памяти:

drugayaoblast.png (91 KB)

Далее Smokeloader запускает поток, проверяющий на наличие запущенных программ, которые используются для анализа вредоносного кода. Если они присутствуют, он закрывает их. Также, в регистре (System \ CurrentControlSet \ Services \ Disk \ Enum) проверяет, запущенна ли данная система в виртуальной среде и если да, то программа переходит к бесконечному циклу сна.

После этого запускается и инфицируется, вредоносным кодом, процесс explorer.exe. Он скачивает с hXXp: //parodadoca.ru/panel/mr/curl.exe файл curl.exe, который является программой для майнинга криптовалюты Monero. Файл сохраняется в директории C: Users имя пользователя AppData Roaming MicroMon curl.exe.

Как уберечься

Дабы уберечься от опасного вируса, в CERT-UA рекомендуют:

– Обеспечить недопустимость открытия вложений в подозрительных сообщениях (в письмах от адресантов, по которым возникают сомнения, например: автор по неизвестным причинам изменил язык общения; тема письма является нетипичной для автора, то, как автор обращается к адресату, является нетипичным и т.д., а также в сообщениях с нестандартным текстом, побуждающих к переходу на подозрительные ссылки или к открытию подозрительных файлов — архивов, исполняемых файлов и т.д.).

– Системным администраторам и администраторам безопасности обратить внимание на фильтрование входящих / исходящих информационных потоков, в частности почтового веб-трафика.

– Проверить наличие полученных сообщений клиентов почтового сервера, для определения потенциально пораженных пользователей.

– Проверить наличие переходов по ссылкам, которые содержали вредоносные файлы, для определения потенциально пораженных пользователей.

– Провести мероприятия по выявлению и удалению ВПО.

– Обновить антивирусную базу и просканировать потенциально зараженные системы.

Читайте так-же

Владельцы ИИ дата-центров создают в США «теневую сеть» частных электростанций на газе
Новости

Владельцы ИИ дата-центров создают в США «теневую сеть» частных электростанций на газе

23.02.2026
0

Строительство дата-центров для ИИ в США провоцирует рост цен на электроэнергию для потребителей и энергетический кризис в стране. Обычно на...

Read more
Не эмейзинг: Samsung Galaxy S26 Ultra «уничтожил» iPhone 17 Pro Max в тестах Geekbench

Не эмейзинг: Samsung Galaxy S26 Ultra «уничтожил» iPhone 17 Pro Max в тестах Geekbench

23.02.2026
Новый 3D-принтер печатает электродвигатель одним циклом по 50 центов за «штуку»

Новый 3D-принтер печатает электродвигатель одним циклом по 50 центов за «штуку»

23.02.2026
Американские ВВС впервые в истории доставили ядерный реактор «по воздуху»

Американские ВВС впервые в истории доставили ядерный реактор «по воздуху»

23.02.2026
Всюду ИИ: Google добавила Gemini в адресную строку Chrome

Всюду ИИ: Google добавила Gemini в адресную строку Chrome

23.02.2026

ТОП НОВОСТИ

Рекорд автономности с батареей на 10 001 мАч: обзор недорогого realme P4 Power 5G

Рекорд автономности с батареей на 10 001 мАч: обзор недорогого realme P4 Power 5G

23.02.2026
Все новинки презентации Xiaomi для MWC 2026: чего ждать?

Все новинки презентации Xiaomi для MWC 2026: чего ждать?

23.02.2026
На высокой сложности система «Добыча» в World of Warcraft Midnight не даст расслабиться даже на минуту – и игрокам нравится это

На высокой сложности система «Добыча» в World of Warcraft Midnight не даст расслабиться даже на минуту – и игрокам нравится это

23.02.2026
Владельцы ИИ дата-центров создают в США «теневую сеть» частных электростанций на газе

Владельцы ИИ дата-центров создают в США «теневую сеть» частных электростанций на газе

23.02.2026
СМИ: OpenAI снизила план расходов на $800 млрд на фоне провала проекта Stargate

СМИ: OpenAI снизила план расходов на $800 млрд на фоне провала проекта Stargate

23.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Этот смартфон не боишься уронить. Обзор защищённого Samsung Galaxy XCover 5

    0 shares
    Share 0 Tweet 0
  • Разнообразие японских биомов в новом трейлере Forza Horizon 6

    0 shares
    Share 0 Tweet 0
  • РУ Обзор: Реставрация китайского рефа Nokia 5800 XpressMusic (mySKU.ru, автор: SinuX)

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz