Рейтинг@Mail.ru

Компьютерный вирус Trojan.Mods добывает биткоины

Российский производитель антивирусного программного обеспечения «Доктор Веб» сообщает о распространении новой модификации вируса семейства Trojan.Mods, который получил названии Trojan.Mods.10. В эту модификацию включен модуль, который позволяет использовать вычислительный мощности зараженных машин для майнинга криптовалюты.

[showmyads]Вирусы семейства Trojan.Mods получили широкое распространение еще весной 2013 года. Их основное функциональное предназначение — перехват системных функций, отвечающих за трансляцию DNS-имен сайтов в IP-адреса. В результате, некоторые сайты, просматриваемые пользователем на зараженной машине, заменяются на поддельные, созданные с целью мошенничества.  Трояны этого семейства встраивают вредоносную библиотеку в процессы браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер и «Рамблер Нихром.

В модификации Trojan.Mods.10 механизм заражения реализован по-другому — вирус встраивает свой компонент в процесс explorer.exe, который затем внедряет свой компонент в запущенные в системы процессы браузеров. Кроме того, этот троян содержит в своем коде дополнительный компонент, предназначенный для добычи биткоинов. Как сообщают в компании «Доктор Веб», это уже третий обнаруженный троян, заточенный под майнинг криптовалюты.

 

top