Вирус, который превращает компьютер в генератор Bitcoin: как защититься?







+2 +/-
Профиль пользователя Ionise Спросил: Ionise  (рейтинг 7595) Категория: компьютеры и интернет

Ответов: 3

3 +/-
Лучший ответ

В посте описан принцип работы этого вируса, к тому же он может содержатьсяв не только в Trojan-Ransom.Win32.Linkup, но и pts2.exe (Trojan-Downloader.Win32.Linkup), b.exe (Trojan.Win32.Miner – Self-extracting Archive), j.exe (jhProtominer). Пост был написан 3 февраля, как говорится в конце "В ближайшие недели, команда Emsisoft будет пристально следить за Linkup, как вредоносная программа будет неизбежно развиваться... Linkup представляет собой новый подход к инфекции, которая сочетает два известных методов - вымогателей и добычу Bitcoin - что позволяет создать одну мощную форму денег созданных вредоносной программой. "

По механизму своей работы Linkup, является трояном и попадает на компьютер жертвы под видом безобидной программы, которую необходимо самостоятельно запустить. Вирус может замаскироваться под обновление или новой программы, архив или любой другой исполнительный файл. После запуска, Linkup многократно себя копирует и распространяется по всей системе и начинает генерировать Bitcoin.

На данный момент зафиксированы частые случаи заражения компьютера с помощью другого вируса, так называемого "локера", служащего распространителем Linkup. Этот "локер" перехватывает контроль над доступом в интернет и попытка зайти на любую страницу ведет на фейковый сайт. На этом ложном сайте содержится "обвинение" в просмотре запрещенного контента и требованием заплатить "штраф", для чего пользователь должен ввести номер своей кредитной карты. В дополнение к заблокированному интернету, украденных данных о кредитной карте, вирус еще и устанавливает Linkup.

Так что минимальными средствами защиты видны из принципа работы.

Ответил на вопрос: StagerN  
1 +/-

По крайней мере радует одно - поскольку майнинг криптовалюты загружает комп на все 100%, то о процессе "фоновой добычи BTC" Вы можете легко догадаться по активно работающим вентиляторам Вашего компа и 100%-ной загрузке процессора.

Ответил на вопрос: Monorail   
0 +/-

да фигня полная не фик лазить неизвестно где и качать неизвестно что тем паче запускать и устанавливать неизвестно чоро, любой антивирь удалит на фик вс. эту гадость, можете сами зайти в процессы и подглядеть как увидите неизвестную гадость так и удалите ее..

Ответил на вопрос: Oedipus   

Похожие вопросы

Спросил
Отв.
Автор вопроса: , в категории
Спросил
3 Отв.
Почему один и тот же вирус заражает одного человека, но минует другого?
Ответ: есть, например, болезнь туберкулез. кто-то может быть ей инфицирован ,но не болен. я не знаю точно, откуда все берется, но знаю одно, что не все от инфицированного ... Читать далее...
Автор вопроса: Nicolau, в категории | | |
Спросил Nicolau
3 Отв.
Какой интернет дешевле, мобильный (GPRS) или стационарный (домашний)?
Ответ: Есть 3 варианта мобильного интернета. 1). GPRS с телефона (смартфона). В нашем регионе - от 300 до 600 рублей в месяц в зависимости от оператора сотовой связи и выбранного тарифа. К тому же - мален ... Читать далее...
Автор вопроса: Tinkering, в категории | | |
Спросил Tinkering
1 Отв.
ПОЛЕЗЕН ли твитер для заработка в интернете?
Ответ: Любая соцсеть может быть полезной для заработка. Только нужно знать как этим пользоваться. Все кто сидит в социальных сетях, это потенциальные клиенты. А значит что бы из них извлечь толк их нужно на ... Читать далее...
Автор вопроса: Maggie, в категории |
Спросил Maggie
7 Отв.
Whatsapp-textcolor.com — это вирус?
Ответ: Тот друг мой, плохо знакомый с безопасностью в сети, по ссылке, оказывается, сходил. Там, среди прочего, был призыв разослать это сообщение (см. описание к вопросу) десяти знакомым. Ну точно, "письм ... Читать далее...
Автор вопроса: Baerlin, в категории | | | |
Спросил Baerlin
1 Отв.
Что такое незащищённое соединение? Что означает и чем грозит?
Ответ: Это приколы протокола HTTPS - http secure. Если часть ответов сайта при соединении по этому протоколу неверна или подозрительна - выдается это сообщение. Чаще всего на сайте просто неправильно устан ... Читать далее...
Автор вопроса: Dicebox, в категории | | | |
Спросил Dicebox
2 Отв.
В Интернете бывают чудеса?
Ответ: Создание интернета, это уже чудо. Люди живут в онлайне, неважно соц. сети, виртуальное казино игры. Чудом можно назвать скайп который сокращает километры между любящими людьми. Помню как то мы с молод ... Читать далее...
Автор вопроса: Rafe, в категории | | | |
Спросил Rafe
1 Отв.
Mediaget вирус или нет?
Ответ: Скорее они распространяют агрессивную рекламу. ... Читать далее...
Автор вопроса: Brushes, в категории | | | | |