В посте описан принцип работы этого вируса, к тому же он может содержатьсяв не только в Trojan-Ransom.Win32.Linkup, но и pts2.exe (Trojan-Downloader.Win32.Linkup), b.exe (Trojan.Win32.Miner – Self-extracting Archive), j.exe (jhProtominer). Пост был написан 3 февраля, как говорится в конце "В ближайшие недели, команда Emsisoft будет пристально следить за Linkup, как вредоносная программа будет неизбежно развиваться... Linkup представляет собой новый подход к инфекции, которая сочетает два известных методов - вымогателей и добычу Bitcoin - что позволяет создать одну мощную форму денег созданных вредоносной программой. "
По механизму своей работы Linkup, является трояном и попадает на компьютер жертвы под видом безобидной программы, которую необходимо самостоятельно запустить. Вирус может замаскироваться под обновление или новой программы, архив или любой другой исполнительный файл. После запуска, Linkup многократно себя копирует и распространяется по всей системе и начинает генерировать Bitcoin.
На данный момент зафиксированы частые случаи заражения компьютера с помощью другого вируса, так называемого "локера", служащего распространителем Linkup. Этот "локер" перехватывает контроль над доступом в интернет и попытка зайти на любую страницу ведет на фейковый сайт. На этом ложном сайте содержится "обвинение" в просмотре запрещенного контента и требованием заплатить "штраф", для чего пользователь должен ввести номер своей кредитной карты. В дополнение к заблокированному интернету, украденных данных о кредитной карте, вирус еще и устанавливает Linkup.
Так что минимальными средствами защиты видны из принципа работы.
По крайней мере радует одно - поскольку майнинг криптовалюты загружает комп на все 100%, то о процессе "фоновой добычи BTC" Вы можете легко догадаться по активно работающим вентиляторам Вашего компа и 100%-ной загрузке процессора.
да фигня полная не фик лазить неизвестно где и качать неизвестно что тем паче запускать и устанавливать неизвестно чоро, любой антивирь удалит на фик вс. эту гадость, можете сами зайти в процессы и подглядеть как увидите неизвестную гадость так и удалите ее..
Добавить комментарий