Цифровое искусство NFT Виртуальная реальность

Криптоджекинг с KingMiner: как вредоносное ПО обходит защиту и майнит Monero

Цифровое искусство NFT Виртуальная реальность
Cryptojacking Malware KingMiner Evades Detection to Mine Monero

Обзор эволюции вредоносного ПО KingMiner, которое использует продвинутые методы маскировки для майнинга криптовалюты Monero, избегая обнаружения и атакуя серверы Microsoft.

В последние годы криптовалюты стали не только объектом инвестиций, но и причиной появления совершенно новых угроз информационной безопасности. Одной из таких угроз является криптоджекинг — скрытый майнинг криптовалюты без ведома владельца устройства. Одним из самых изощрённых вредоносных программ в этой сфере считается KingMiner, который специализируется на добыче криптовалюты Monero, оставаясь при этом практически незаметным для систем защиты. KingMiner активно совершенствуется и использует различные техники для обхода антивирусных программ и систем обнаружения. Исследователи из израильской компании Check Point Software Technologies отмечают, что создатели этой угрозы систематически обновляют её, чтобы затруднить идентификацию и анализ вредоносного кода.

В результате, количество успешных атак с каждым годом растёт, а методы противодействия этой угрозе нуждаются в постоянном переосмыслении и развитии. Главной целью KingMiner являются серверы, работающие под управлением операционных систем Windows и использующие Microsoft Internet Information Services (IIS) и SQL Server. Вредоносное ПО применяет грубую силу для подбора паролей, вскрывая их и получая доступ к серверу. Такой метод атаки позволяет проникать в системы, которые недостаточно защищены или используют слабые пароли. После проникновения на устройство, KingMiner загружает на него скриптовый файл с расширением .

sct, который запускается для запуска вредоносных процессов. В ходе эксплуатации вредоносного ПО определяет архитектуру процессора заражённого устройства и удаляет старые версии вредоносных файлов, чтобы не оставлять следов прошлых заражений. Далее запускается процедура загрузки файла с расширением .zip, который на самом деле является переименованным XML-документом. Этот трюк позволяет избежать обнаружения или эмуляции поведения вредоноса антивирусным программным обеспечением.

Настоящий майнинг происходит после распаковки и создания специальных ключей в реестре Windows, после чего запускается майнер XMRig. Этот майнер оптимизирован для использования примерно 75% мощности процессора, однако ошибки в его коде могут привести к более высокой нагрузке, что при определённых обстоятельствах может давать заметные пользователю признаки присутствия постороннего ПО. Конечно, самым опасным аспектом KingMiner является именно его способность уходить от обнаружения. Использование обфускации кода, выполнение вредоносных файлов в памяти без явных следов на диске, а также применение приватных пулов майнинга создают значительные сложности для специалистов по кибербезопасности. Создатели KingMiner намеренно отключают API пула и избегают использования публичных адресов криптокошельков, что затрудняет отслеживание их деятельности и поиск ответственных лиц.

Рост числа атак с использованием KingMiner совпадает с общим увеличением криптоджекинга во всём мире. По данным компаний-разработчиков антивирусов и кибербезопасности, количество попыток скрытого майнинга существенно возросло, причём расширение целевой аудитории включает не только персональные компьютеры, но и мобильные устройства с подключением к интернету. Снижение цены криптовалюты на рынке не уменьшает интерес злоумышленников, а побуждает их находить новые способы получения прибыли. Судя по всему, KingMiner — это яркий пример вредоносного программного обеспечения, которое эффективно адаптируется к условиям повышенного контроля и новых технологий безопасности. Для защиты от таких угроз пользователям и администраторам серверов необходимо не только своевременно обновлять программное обеспечение и использовать надёжные пароли, но и включать комплексные системы мониторинга сетевого трафика и поведения процессов.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Cryptojacking On The Rise: WebCobra Malware Uses Victims ... - Forbes
Пятница, 31 Октябрь 2025 Рост криптоджекинга: как вредонос WebCobra использует компьютеры жертв для майнинга криптовалют

Раскрываем суть криптоджекинга, особенности вредоносного ПО WebCobra, причины его роста и методы защиты от скрытых майнеров на устройствах пользователей и предприятий.

Google Cloud verbessert Schutz vor Cryptojacking-Malware
Пятница, 31 Октябрь 2025 Как Google Cloud Усиливает Защиту от Cryptojacking-Малвари: Современные Решения в Кибербезопасности

Обзор инновационных подходов Google Cloud к защите от cryptojacking-малвари, причины роста угрозы и способы эффективного противодействия для бизнеса и IT-инфраструктуры.

Cryptojacking Attack Hits Hundreds of Websites to Mine Monero
Пятница, 31 Октябрь 2025 Криптовзлом: как сотни сайтов стали жертвами майнинга Monero

Рост популярности криптовалют привел к новым киберугрозам, среди которых особое место занимает криптовзлом. Он влияет на сотни веб-ресурсов, используя их мощности для майнинга Monero, что несет серьезные риски для владельцев сайтов и их пользователей.

Cryptojacking: Has cryptocurrency-mining malware already ... - ZDNET
Пятница, 31 Октябрь 2025 Криптоджекинг: достиг ли вредоносный майнинг криптовалют своего пика и что ждать дальше

Обзор текущей ситуации с криптоджекингом — вредоносным программным обеспечением для майнинга криптовалют. Анализ причин спада активности и возможных последствий для кибербезопасности в будущем.

Cryptojacking malware was secretly mining Monero on many government and
Пятница, 31 Октябрь 2025 Секретная майнинг-атака: как криптоджекинг заразил сайты государственных учреждений и университетов

Обнаружение скрытого майнинга криптовалюты Monero на официальных сайтах государственных организаций и университетов раскрывает масштабы угрозы криптоджекинга. Рассказываем, как работает эта зловредная схема, кому грозит заражение и как защититься от подобного вида атак.

Monero Mining Malware Hits Apple Macs - Yahoo Finance
Пятница, 31 Октябрь 2025 Опасность для пользователей Mac: вредоносный майнер Monero атакует компьютеры Apple

Раскрытие угрозы Monero-майнера, нацеленного на устройства Apple Mac, особенности распространения вредоносного ПО и методы защиты от заражения.

Water Utility in Europe Hit by Cryptocurrency Malware Mining Attack - eWeek
Пятница, 31 Октябрь 2025 Криптомайнинг в промышленности: атака на водоканал в Европе и ее последствия

Развитие технологий в промышленном секторе сопровождается новыми угрозами кибербезопасности. Вредоносное программное обеспечение для неавторизованного майнинга криптовалюты вторглось в систему водоснабжения одной из европейских коммунальных служб, что стало первым официально зарегистрированным случаем подобного инцидента в критической инфраструктуре региона.