SHA1:
- 39fc51bb248869e0e28db47adabef35b08cb1d34
Троянская программа, предназначенная для добычи (майнинга) криптовалюты, усовершенствованная версия майнера Trojan.BtcMine.2024. Устанавливалась на серверы под управлением Microsoft Windows Server с использованием уязвимости в Cleverence Mobile SMARTS Server.
Содержит три ресурса:
- Service.Payload.networks.dat – ZIP-архив с файлом russia.txt. В этом файле записаны подсети, которые по геолокации соответствуют России.
- Service.Payload.svchost.dat – майнер для добычи криптовалюты XMRig.
- Service.Payload.x64.dat – драйвер от приложения Process Hacker.
Все ресурсы зашифрованы с использованием алгоритма XOR.
Новость о троянце |