Хотите всегда оставаться в курсе событий? Подписывайтесь на @cryptochan и получайте новости в нашем Telegram канале.
×
Главная » #STREAM » Новости криптовалют за 22.05.2024
05:56

GhostEngine: как хакеры добывают криптовалюту с помощью драйверов Avast

Elastic Security Labs и Antiy отметили высокую степень сложности атаки. В своих отчетах компании поделились правилами обнаружения угрозы, чтобы помочь защитникам обнаруживать и останавливать такие атаки. Однако ни один из отчетов не связывает деятельность с известными хакерскими группами и не предоставляет деталей о жертвах, поэтому происхождение и масштаб кампании остаются неизвестными.

Пока неясно, каким образом злоумышленникам удается взломать серверы, однако атака начинается с выполнения файла Tiworker.exe, который маскируется под легитимный файл Windows. Исполняемый файл является первой стадией запуска GhostEngine, который представляет собой PowerShell-скрипт для загрузки различных модулей на зараженное устройство.

Обсудить в чате
Похожие новости
  • 15 Май, 12:46

    Хакеры КНДР отмыли криптовалюту почти на $150 млн

    Хакеры КНДР отмыли криптовалюту почти на $150 миллионов Речь идет о кибератаке в конце прошлого года, когда с криптовалютной биржи HTX украли $147,5 млн, отмытых в марте этого года.   Северная Корея отмыла $147,5 миллиона через платформу вирту...

В мире за неделю

Pro banner