
Niedawno specjaliści firmy ESET odkryli trojana bankowego Mispadu, a dziś udostępniła go firma antywirusowa
Co jest znane
Mówimy o botnecie Stantinko.Instaluje na komputerach moduł CoinMiner, który wydobywa kryptowalutę Monero. Jego główną cechą jest możliwość dokładnego ukrywania się przed wykryciem. Wszystko to dzięki temu, że napastnicy kompilują unikalny kod dla każdej ofiary. Ponadto CoinMiner komunikuje się z pulą wydobywczą nie bezpośrednio, ale poprzez proxy, którego adresy IP pozyskiwane są z opisów filmów na YouTube. Moduł skanuje również procesy uruchomione na komputerze i wykrywa programy antywirusowe.
Podczas wydobycia wykorzystuje większośćzasoby urządzenia. Dlatego, aby nie wzbudzać podejrzeń wśród użytkownika, CoinMiner analizuje aktywność i zawiesza swoją działalność. Na przykład, gdy laptop nie działa z sieci, ale z wbudowanej baterii.
Przypomnijmy, że wcześniejsi napastnicy wykorzystywali botnet Stantinko do oszustw reklamowych. W ciągu pięciu lat zainfekował około 500 000 komputerów na Ukrainie, Białorusi, Kazachstanie i Rosji.