Бестелесный вредонос-майнер устраняет конкурентов в зараженной системе

Бестелесный вредонос-майнер устраняет конкурентов в зараженной системе

Бестелесный вредонос-майнер устраняет конкурентов в зараженной системе

Команда Minerva Lab обнаружила вредоносный майнер, получивший название GhostMiner. Этот зловред примечателен тем, что он перенял все передовые вредоносные техники у других программ. Отличительной особенностью этого майнера являются так называемые бестелесные атаки.

Цель GhostMiner — добыть криптовалюту Monero, майнер использует фреймфорки PowerShell — Out-CompressedDll и Invoke-ReflectivePEInjection — которые позволяют осуществлять бестелесные атаки, скрывая тем самым вредоносный код.

Каждый из компонентов GhostMiner был разработан для своей цели. Один сценарий PowerShell обеспечивает распространение на новые машины, а другой осуществляет непосредственно майнинг криптовалюты.

«Используемый злоумышленниками подход крайне эффективен, он позволяет обойти многие антивирусные решения. Некоторые пейлоады, которые нам удалось достать, не детектировались ни одним из антивирусов», — рассказывают эксперты Minerva Labs.

Однако специалисты также отметили, что после того, как бестелесный модуль был удален, большинство антивирусов на VirusTotal сразу стали детектировать вредоносную программу. Вредоносный скрипт PowerShell, который отвечает за заражение новых систем, атакует серверы, на которых запущены Oracle WebLogic (используется уязвимость CVE-2017-10271), MSSQL и phpMyAdmin.

Связь с командным центром C&C осуществляется по HTTP, все запросы и ответы кодируются с помощью Base64. Компонент, ответственный за майнинг, представляет собой слегка модифицированную версию майнера с открытым исходным кодом XMRig.

По заявления Minerva Labs, вредоносная кампания длилась около трех недель, однако киберпреступникам не удалось много разработать — всего 1.03 Monero (около 200 долларов США). Вывод о вырученной сумме исследователи сделали, проанализировав кошелек, используемый злоумышленниками, однако социалисты отмечают, что также могут существовать и другие кошельки, так что заработанная преступниками сумма может быть больше.

Помимо этого, эксперты отметили еще одну интересную особенность GhostMiner — на зараженной машине он ищет и завершает процессы майнеров-конкурентов, за что отвечает PowerShell-команда «Stop-Process -force».

В Петербурге пройдет «АВИАЦИФРА’2026» о цифровизации авиастроения

18–20 марта 2026 года в Санкт-Петербурге состоится вторая ежегодная отраслевая конференция «АВИАЦИФРА’2026», посвящённая цифровым трендам и технологиям в авиастроении. Мероприятие станет международной площадкой для профессионального общения ИТ-специалистов и заказчиков цифровых решений из авиастроительных предприятий, авиакомпаний, аэропортов, органов власти и профильных ИТ-поставщиков.

«АВИАЦИФРА’2026» позиционируется как практическая конференция с фокусом не на концепциях ради концепций, а на поиске прикладных решений, которые помогают повышать эффективность отрасли и снижать технологическую зависимость.

Основная деловая программа запланирована на 19 и 20 марта. Она будет построена вокруг пяти ключевых направлений, охватывающих практически весь жизненный цикл воздушного судна:

  • управление цифровыми технологиями;
  • проектирование авиационной техники;
  • производство авиационной техники;
  • эксплуатация авиационной техники;
  • ИТ-инфраструктура и кибербезопасность.

Отдельный акцент в программе сделают на сквозном треке «Цифровая кооперация». Его задача — обсудить, как уйти от разрозненных ИТ-подходов и выстроить связную цифровую среду между всеми участниками производственной цепочки. В центре внимания — концепция «цифровой нити», которая объединяет данные от стадии проектирования до многолетней эксплуатации и позволяет лучше управлять процессами и прогнозировать результаты.

20 марта в рамках конференции пройдёт тематический день ИЦК Авиастроение, ИЦК Двигателестроение и ИЦК БАС. Участникам представят результаты работы индустриальных центров компетенций и практические итоги реализации особо значимых проектов в отрасли.

Кроме того, на полях «АВИАЦИФРЫ’2026» запланированы внутренние стратегические сессии холдинговых компаний авиастроительного комплекса.

Организаторы делают ставку на высокий экспертный уровень дискуссий. В роли модераторов и ключевых спикеров выступят представители центральных офисов и предприятий авиастроительной отрасли — технические директора и руководители по цифровой трансформации крупных холдингов, включая ОДК, ОАК, «Вертолеты России», «Технодинамику», а также главные конструкторы, руководители профильных направлений и представители научных и образовательных центров.

Для сравнения: в конференции «АВИАЦИФРА’2025», которая прошла в Казани, приняли участие более 500 специалистов из 90 организаций, а программа включала 110 докладов по ключевым направлениям цифрового развития авиастроения.

«АВИАЦИФРА’2026» продолжит эту линию, делая упор на прикладной опыт, межотраслевую кооперацию и обсуждение реальных задач цифровизации авиационной промышленности.

RSS: Новости на портале Anti-Malware.ru