Share this article

Нове зловмисне програмне забезпечення для майнінгу Крипто «розвивається», кажуть дослідники

Дослідники з фірми з кібербезпеки Check Point кажуть, що відносно нова форма зловмисного програмного забезпечення для майнінгу Крипто , яка отримала назву KingMiner, «розробляється».

Updated Sep 13, 2021, 8:38 a.m. Published Nov 30, 2018, 3:00 p.m.
virus 3d

Дослідники з ізраїльської фірми з кібербезпеки Check Point Software Technologies кажуть, що відносно нова форма шкідливого програмного забезпечення для майнінгу Крипто , яка отримала назву KingMiner, «розвивається».

У дослідницькій записці в четвер Ідо Соломон і Аді Ікан з фірми сказавщо KingMiner, зловмисне програмне забезпечення для майнінгу Monero , яке вперше з’явилося приблизно шість місяців тому, змінюється з часом, щоб уникнути виявлення – навіть замінюючи старіші версії себе, які він зустрічає на хост-машинах.

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Дослідники сказали:

"Зловмисне програмне забезпечення постійно додає нові функції та обходить методи, щоб уникнути емуляції. Головним чином, воно маніпулює необхідними файлами та створює залежність, яка є критичною під час емуляції".

Завдяки цій тактиці зловмисне програмне забезпечення також виявляється системами безпеки зі «значно» зниженою швидкістю.

Зловмисне програмне забезпечення зазвичай націлено на сервери Microsoft (переважно IIS\SQL) і, хоча налаштоване на використання 75 відсотків процесора машини-жертви для майнінгу, воно фактично використовує всі 100 відсотків.

Щоб зберегти свою таємницю, KingMiner також використовує приватний пул майнінгу, щоб уникнути виявлення, API якого також вимкнено.

"Ми ще не визначили, які домени використовуються, оскільки це також приватний характер. Однак ми бачимо, що зараз атака широко поширена, від Мексики до Індії, Норвегії та Ізраїлю", - сказали дослідники.

Постійні зміни дозволяють зловмисному програмному забезпеченню бути більш успішним, продовжили вони, прогнозуючи, що такі методи ухилення продовжуватимуть розвиватися протягом 2019 року та стануть більш поширеними серед варіантів шкідливого програмного забезпечення для майнінгу криптовалют.

Вірус ілюстрація через Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

BNB опускається нижче за $865 на фоні зниження крипторинку

"BNB price chart showing a 2.5% drop to $867 amid network maintenance concerns."

Токен зараз торгується в вузькому діапазоні, покупці захищають зону $864-$867, а продавці обмежують зростання поблизу $868,50, оскільки трейдери проявляють обережність.

What to know:

  • BNB впав на 2,7% до $865 після зниження ставки Федеральною резервною системою на 25 базисних пунктів, пробив ключову зону підтримки на рівні $870 і опустився нижче своєї 30-денної ковзної середньої.
  • Токен зараз торгується у вузькому діапазоні, при цьому покупці захищають зону $864-$867, а продавці обмежують зростання поблизу $868,50, оскільки трейдери виявляють обережність.
  • Відновлення вище за $874 може змінити імпульс, але глибше падіння може штовхнути BNB до $839, наступного технічного рівня підтримки, оскільки активність мережі має призупинитись напередодні оновлення.