Share this article

Новый штамм вредоносного ПО захватывает компьютеры Apple Mac для майнинга Monero

Криптомайнер Monero на основе XMRig взламывает компьютеры Mac, вызывая высокую загрузку процессора и вентиляторов.

Updated Sep 13, 2021, 7:59 a.m. Published May 24, 2018, 4:10 p.m.
mbp

Исследователи из компании по кибербезопасности Malwarebytes объявили, что новый тип вредоносного ПО, заражающего компьютеры Mac от Apple, занимается майнингом Monero.

Взапись в блоге вторник, разработчик антивирусного ПО раскрыл, что безобидный процесс Mac под названием «mshelper» использовался на зараженных машинах для майнинга Monero для неизвестного злоумышленника. Директор Malwarebytes по Mac и мобильным устройствам Томас Рид написал, что вместе с другими вредоносными процессами mshelper использовал большой объем мощности центрального процессора (ЦП), но был «не особенно опасен» для Mac.

Продолжение Читайте Ниже
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

«Пострадавшие пользователи увидели, как их вентиляторы вышли из-под контроля, а процесс под названием mshelper пожирал процессорное время, как Cookie Monster. К счастью, эта вредоносная программа не очень сложна и ее легко удалить», — написал он, добавив:

«Вредоносное ПО стало известно общественности в сообщении на форумах Apple, где было установлено, что виновником является процесс «mshelper». При более глубоком изучении было обнаружено, что также было установлено несколько других подозрительных процессов. Мы провели поиск и нашли копии этих файлов».

По его словам, вредоносное ПО состоит из трех основных компонентов: дроппер, представляющий собой программу, которая загружает вредоносное ПО; лаунчер, который устанавливает и запускает вредоносное ПО; и сам майнер, основанный на XMRig, майнере Monero с открытым исходным кодом.

Компания Malwarebytes пока не обнаружила, что это за программа-дроппер, но среди прошлых примеров можно назвать поддельные установщики Adobe Flash Player и другое загружаемое программное обеспечение, сказал Рид.

Однако он устанавливает нечто под названием "pplauncher", которое устанавливает майнер. Примечательно, что он написан на Golang, что, по словам Рида, является странным выбором. Он добавил, что "использование этого для, казалось бы, простой функциональности, вероятно, является признаком того, что человек, создавший его, не особо знаком с Mac".

Его окончательная оценка такова: майнер, хотя и раздражает, не сложен и его можно легко удалить. Он отметил, что растет число криптомайнеров Mac, сказав: «

В последнее время растет количество вредоносных программ для криптомайнинга для Mac, как и в мире Windows. Эта вредоносная программа следует за другими криптомайнерами для macOS... Я бы предпочел быть зараженным криптомайнером, чем каким-то другим видом вредоносного ПО, но это T делает его чем-то хорошим."

Макбук Произображение через thanmano / Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Спотовые ETF на XRP в США зафиксировали 15-дневную серию притоков, приближаясь к отметке в $1 млрд

XRP Logo

Спотовые ETF на XRP в США, приближающиеся к отметке в 1 миллиард долларов, являются самым значительным запуском альткойна на сегодняшний день, подтверждая регуляторную модель для всех утилити-токенов и сигнализируя о признании Уолл-стрит после судебного разбирательства.

What to know:

  • Спотовые ETF на XRP в США вскоре могут превысить отметку в 1 миллиард долларов по объему притока средств после 15-дневной серии чистых инвестиций.
  • ETFs получили выгоду от разрешения судебного дела Ripple с SEC, что прояснило регуляторный статус XRP.
  • Институциональный интерес к ETF на XRP обусловлен их стабильностью и ликвидностью, что выделяет их среди других крипто-ETF.