Перейти к содержимому


Фото
- - - - -

Bitcoin-miner детектор

bitcoin

  • Закрыто Тема закрыта
10 ответов в этой теме

#1 kolivanov

kolivanov

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 07 Ноябрь 2017 - 21:02

Добрый день 

В обслуживаемых фирмах выросло количество установок програм-майнеров виртуальных денег, пользователи орут от тормозов компьютеров потому что это даже не компы, а моноблоки с ограниченными возможностями. Пользователь банально вводит текст в редактор и только через 10-15 секунд видит его на экране.

Права у пользователей не админские. Антивирус доктор Вэб корпоративка. Железные проблемы проверены и исключены, драйвера - текущие, обновления ОС - текущие. Компьютеры разных производителей, операционные системы от Win 7 prof до 8.1.  

Терпимо, если это скрипты на сайтах- пользователи просто закрывают окно  и комп перестает тормозить. Но есть и установки с правами пользователя, где всей установки- скопированная папка. Подозреваем "хитрожопых сотрудников".  Вырубать уже устали. Сейчас спасаемся только полным запретом на запуск приложений не из папки  программы. Но это же не дело, тем более , что скоро до них дойдет как переместить запускаемые файлы в соответствующие директории, а то и вовсе держать майнеры только в оперативной памяти. 

 

Так что, как видите, назрел майнер-детектор-блокер в антивирусе.

 

 


Сообщение было изменено kolivanov: 07 Ноябрь 2017 - 21:04


#2 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 07 Ноябрь 2017 - 21:24

Вы говорите о легальных майнерах, а не о троянах? 


Sergey Komarov
R&D www.drweb.com

#3 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 07 Ноябрь 2017 - 22:28

Вы говорите о легальных майнерах, а не о троянах? 

А в чем разница?



#4 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 685 Сообщений:

Отправлено 07 Ноябрь 2017 - 22:39

Добрый день 

В обслуживаемых фирмах выросло количество установок програм-майнеров виртуальных денег, пользователи орут от тормозов компьютеров потому что это даже не компы, а моноблоки с ограниченными возможностями. Пользователь банально вводит текст в редактор и только через 10-15 секунд видит его на экране.

Права у пользователей не админские. Антивирус доктор Вэб корпоративка. Железные проблемы проверены и исключены, драйвера - текущие, обновления ОС - текущие. Компьютеры разных производителей, операционные системы от Win 7 prof до 8.1.  

Терпимо, если это скрипты на сайтах- пользователи просто закрывают окно  и комп перестает тормозить. Но есть и установки с правами пользователя, где всей установки- скопированная папка. Подозреваем "хитрожопых сотрудников".  Вырубать уже устали. Сейчас спасаемся только полным запретом на запуск приложений не из папки  программы. Но это же не дело, тем более , что скоро до них дойдет как переместить запускаемые файлы в соответствующие директории, а то и вовсе держать майнеры только в оперативной памяти. 

 

Так что, как видите, назрел майнер-детектор-блокер в антивирусе.

 

В базы регулярно добавляются семейства этих троянов...как бинари, так и coinhive (js).



#5 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 850 Сообщений:

Отправлено 07 Ноябрь 2017 - 23:27

Доктор неплохо блокирует майнеров на веб-страницах. Нагрузки на систему пользователя нет. Проверялось. Конечно, выборка у меня недостаточно репрезентативна, но в целом - эффективно.



#6 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 939 Сообщений:

Отправлено 08 Ноябрь 2017 - 06:58

kolivanov, майнеры DrWeb детектирует как потенциально опасные. SpiderGuard по-умолчанию их игнорирует, настройте - "в карантин".



#7 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 08 Ноябрь 2017 - 12:20

 

Вы говорите о легальных майнерах, а не о троянах? 

А в чем разница?

 

В способах установки. Вы вполне можете захотеть поставить прогу для майнинга у посвятить свой компьютер этому благородному делу. Мы мешать не станем. 

Другое дело, если кто-то за вас решит поюзать ваш комп для майнинга. 


Sergey Komarov
R&D www.drweb.com

#8 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 08 Ноябрь 2017 - 12:37

 

 

Вы говорите о легальных майнерах, а не о троянах? 

А в чем разница?

 

В способах установки. Вы вполне можете захотеть поставить прогу для майнинга у посвятить свой компьютер этому благородному делу. Мы мешать не станем. 

Другое дело, если кто-то за вас решит поюзать ваш комп для майнинга. 

Физически это одно и то же. Не так уж важно троян поставит майнера или сам юзер - отличить ху из ху Доктор, да и любой другой АВ может далеко не всегда.

Мне кажется, для этой прелести в спайдере должен быть отдельный чекбокс - разрешать/удалять.

А лучше сразу по дефолту карантинить майнеры как вирусы, а тот мизерный процент, который решил посвятить свой компьютер этому благородному делу, вполне может добавить своего майнера в исключения.



#9 Александр Б.

Александр Б.

    Member

  • Posters
  • 207 Сообщений:

Отправлено 08 Ноябрь 2017 - 13:44

Обратил внимание, за последнюю неделю выросло количество срабатываний на семейства Tool.BtcMine:

sl31V2J.png

 

Это вот срабатывания только за пару утренних часов в сети организации через Dr.Web ESS

 

В основном ловятся по пути кеша браузеров:

 

 

Объект:    C:\users\user\appdata\local\google\chrome\user data\default\cache\f_004974 (неизвестно)
Тип:       программа взлома
Угроза:    Tool.BtcMine.1100
Действие:  перемещен в карантин

 

Но Агент Dr.Web вроде без проблем всё убирает.


Dr.Web ESS 13.00.1 (21-09-2023 03:00:00) / Ubuntu 20.04.6 / Linux 5.4.0-169-generic x86_64; Debian GNU/Linux bullseye/sid; glibc 2.31 / PostgreSQL 10.18

 


#10 SamirInvest

SamirInvest

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 16 Май 2022 - 14:17

Добрый день! Возможно ли, что после очистки диска от ошибок и вирусов, все еще останется червь-программа и далее будет потреблять ресурсы?



#11 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 16 Май 2022 - 15:02

Некропостинг - зло.

Если есть вопрос - создайте новую тему.

Тема закрыта.

Модератор.


Сообщение было изменено VVS: 16 Май 2022 - 15:25

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid




Also tagged with one or more of these keywords: bitcoin

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых