‼️‼️ Злоумышленники маскируют вредоносное ПО под инструменты для обхода интернет-блокировок. Они используют YouTube и Telegram, чтобы распространять заражённые архивы. При установке пользователям настоятельно рекомендуют отключить антивирусные решения, делая систему уязвимой для дальнейших атак.
SilentCryptoMiner искусственно увеличивает размер файла до 690 МБ, что затрудняет его анализ в автоматических "песочницах" антивирусов.
➡️ Использование hollowing-процесса: майнер внедряется в системный процесс (dwm.exe), скрываясь от пользователя и систем мониторинга.
Вредоносная программа управляется через веб-панель, из-за чего злоумышленники быстро адаптируются к изменениям в системе жертвы.
Подробнее: https://extrim-security.ru/news-ib/tpost/yfzoo5on31-mainer-zarazil-2000-rossiiskih-polzovate
Post #252
137
