SHA1:
- 14640a78751e74a7b1df3da2a4af295cf4535f82
Троянская программа для добычи (майнинга) криптовалюты, ранняя версия майнера Trojan.BtcMine.1978. Устанавливалась на серверы под управлением Microsoft Windows Server с использованием уязвимости в Cleverence Mobile SMARTS Server.
В ресурсах троянец хранит вредоносную программу Trojan.DownLoader26.11478, с помощью которой загружает Process Hacker, его драйвер и модуль майнера.
Пытается удалить следующие службы:
WinDefend
MsMpSvc
SepMasterService
DrWebEngine
avp
AVP18.0.0
AVP17.0.0
AVP15.0.2
ekrn
a2AntiMalware
ZAMSvc
AntiVirService
Загруженный майнер сохраняется в папке %system32% с именем "svchоst.exe" и запускается оттуда.
Новость о троянце |