ZombieBoy — новый скрытый майнер Monero, который приносит по 1000 долларов в месяц
-
Найдено новое семейство скрытых майнеров, которое назвали ZombieBoy. Оно приносит своему оператору 1000 долларов ежемесячно в Monero. О проблеме рассказал независимый исследователь Джеймс Куинн.
Вредоносная программа для скрытого майнинга работает по принципу MassMiner. Она использует различные сетевые уязвимости для распространения, но для поиска новых хостов используется WinEggDrop, а не MassScan.
Программа постоянно обновляется. Её корни следует искать в Китае, так как она имеет интерфейс на китайском языке. Джеймс Куинн говорит, что новые версии ZombieBoy выходят так часто, что встречаются каждый день.
Вредоносное ПО использует набор известных уязвимостей протокола удалённого рабочего стола в Windows XP и Windows Server 2003. EternalBlue и DoublePulsar используются для создания бэкдоров. Этот подход усложняет нахождение ZombieBoy, а его шифрование мешает заглянуть в код майнера.
-
я так понимаю, что название ZombieBoy дано в честь того чувака, что покончил с собой?
-
Участник @ivan-ivanov написал в ZombieBoy — новый скрытый майнер Monero, который приносит по 1000 долларов в месяц:
я так понимаю, что название ZombieBoy дано в честь того чувака, что покончил с собой?
А что за чувак этот, который с собой покончил?
-
@casio Видимо тот, который выпендривался своими Биткоинами, за которым потом охотились различные недоброжелатели. Как его там звали, забыл
-
Участник @cryptomancer написал в ZombieBoy — новый скрытый майнер Monero, который приносит по 1000 долларов в месяц:
@casio Видимо тот, который выпендривался своими Биткоинами, за которым потом охотились различные недоброжелатели. Как его там звали, забыл
Из Москвы который? Тут уже думаю все забыли про него. и даже в поиске искать его лень. вот такая слава нынче в сети.
-
@casio Рик Дженест канадская модель из Монреаля, больше известен как Парень-Зомби. вот статья о нем в википедии: https://ru.wikipedia.org/wiki/%D0%94%D0%B6%D0%B5%D0%BD%D0%B5%D1%81%D1%82,_%D0%A0%D0%B8%D0%BA