"Доктор Веб" обнаружил троян с именем его разработчика

image

Теги: Доктор Веб, троян, Bitcoin

По данным исследователей вредоносная программа использует вычислительные мощности инфицированных ПК для добычи Bitcoin.

Как сообщают исследователи антивирусной компании "Доктор Веб", они обнаружили троянское приложение, основной задачей которого является так называемый майнинг или генерации электронной валюты Bitcoin. Интерес экспертов к вирусу обусловлен тем фактом, что символьная информация, оставленная в модулях троянца, раскрывает имя разработчика, у которого злоумышленники заказали их разработку.

«Об этом говорит информация, оставленная в модулях троянца, например: c:\Users\Кошевой Дмитрий\Documents\Visual Studio 2012\Projects\Miner\Instal\obj\Debug\Instal.pdb», - следует из отчета "Доктор Веб".

Кроме того, в конфигурационном файле трояна был обнаружен логин пользователя (Antonio), в пользу которого вирус использует вычислительные мощности инфицированных систем. Об этом свидетельствуют следующие строки вредоносного приложения:

FILEINSTALL("C:\Users\Antonio\Desktop\Glue\SmallWeatherSetup.exe", @TEMPDIR & "\Setup_1.exe")
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\Install.exe", @TEMPDIR & "\Setup_2.exe")

Исследователи также отмечают, что в настоящий момент Кошевой «неустанно продолжает модифицировать свою поделку для обхода сигнатурного детекта». Среди прочего, троян маскируют под приложения "Погодный Информер", а также "Интернет Радио".

Ознакомиться с отчетом "Доктор Веб" можно здесь


или введите имя

CAPTCHA
Страницы: 1  2  
пмвриунооккеиоен
19-12-2013 16:07:43
А что толку? Этот Кошевой может сказать, что его подставили.
0 |
19-12-2013 16:43:11
главное, что весело)
0 |
1
20-12-2013 11:44:58
Ога. А комп у него забит исходниками тоже случайно! Его тоже подставили! Лошара он просто.
0 |
Гость
19-12-2013 20:26:35
Для обхода сигнатурного детекта автору придется неустанно модифицировать имя пользователя, под которым он сидит в винде. Если честно, раньше не встречал "пользователей VS", которые хранят свой код в подпапке с по умолчанию.
0 |
ололо
19-12-2013 22:06:46
… Характерным грузинским акцентом: - Здравствуйтэ, Олега Кошевая дома? - Нет, его нету дома - А ви кем будэте? - Его братом, Димой... - Вах, пройдемьтэ с нами... вася
0 |
arab
20-12-2013 05:32:06
авторство недоказуемо, пока не будет найден этот комп и установлена его принадлежность.
0 |
Дождь в декабре
20-12-2013 10:39:16
Дмитрий, залогиньтесь пожалуйста.
0 |
admin
20-12-2013 10:59:57
Ну как бэ помимо инфы в pdb еще есть печать баала в заголовке файлов, которая студия ставит при компиляции в exe.
0 |
Страницы: 1  2