Специалисты Malwarebytes обнаружили новый вирус-майнер для Mac
Согласно статье
в блоге компании Malwarebytes, занимающейся кибербезопасностью, в сети появился новый вирус, заражающий компьютеры Mac вредоносным ПО для майнинга криптовалюты Monero (XMR).
Директор Malwarebytes по Mac и мобильным устройствам Томас Рид рассказал, что на компьютерах, ставших жертвами этого вируса, выполняется безвредный процесс «mshelper», который использует значительную часть вычислительной мощности процессора для майнинга криптовалюты в пользу неизвестного злоумышленника. Однако для самих компьютеров это заражение «не очень опасно».
«Из сообщений на форумах Apple стало известно о том, что пользователи жалуются на вредоносный процесс «mshelper», который начинает пожирать вычислительные ресурсы процессора. Программа эта не очень сложная и ее легко удалить. После того, как мы изучили поведение данного вируса, нам удалось обнаружить еще несколько подозрительных процессов, создававших копии вредоносной программы».
Вирус состоит из трех частей: дроппера (программы-носителя, которая устанавливает вредоносное ПО), средства запуска и самого майнера, созданного на базе XMRig с открытым кодом.
Специалистам Malwarebytes пока не удалось обнаружить программу дроппера, но как показывает анализ прошлых случаев — это были поддельные установщики Adobe Flash Player и другие установочные программы.
Известно, что средством запуска является программа «pplauncher», которую устанавливает майнер, написанная на языке Golang, который является довольно странным выбором, так как по мнению Рида, «использование этого языка для столь простой задачи — признак того, что человек сделавший это, мало знаком с Mac».
Рид пришел к выводу, что хотя этот майнер доставляет некоторые неудобства удалить его очень просто. Также он отметил: «В последнее время наблюдается повышенная активность вирусов-майнеров как для Mac, так и для Windows. И все же, хотя я не считаю такое ПО чем-то хорошим, я бы предпочел заразиться майнером, чем какой-либо другой вредоносной программой».
Источник: bits.media