Una nueva minería oculta causa falla del sistema cuando se detecta

18 de mayo de 2018

El nuevo tipo de malware que mina en secreto la criptomoneda tiene una característica peligrosa que daña mucho a los dispositivos infectados. Cuando el antivirus lo detecta, el minero causa un error del sistema.

El minero fue encontrado por los expertos 360 Total Security y se llamó WinstarNssmMiner. La compañía ya ha evitado 500 intentos de atacar computadoras con este malware en los últimos 3 días.

Como dice el informe, inicialmente WinstarNssmMiner actúa como un minero común: trata de integrar y hacer uso de la capacidad de la CPU para extraer Monero (XMR). WinstarNssmMiner inicia svchost.exe que se utiliza para la administración de servicios del sistema y agrega allí su código malicioso. Un proceso se usa para la minería mientras que otros monitorean el antivirus de forma latente. Junto con esto, el minero integra un atributo específico que puede provocar un bloqueo del sistema en cualquier momento.

Pero como dicen los investigadores, el programa no es tan poderoso e indefenso contra los antivirus avanzados. Según 360 Total Security, el minero escanea el sistema para detectar antivirus y cuando encuentra alguno de los niveles de Kaspersky Lab o Avast, deja de ejecutarse.

Por lo tanto, un nuevo tipo de crypto miner es una amenaza solo para usuarios con antivirus de baja seguridad o sin ninguno. Si nota que su PC se desacelera o se bloquea repentinamente con la pantalla azul, es mejor que escanee el sistema con un antivirus confiable para eliminar WinstarNssmMiner o rastrear procesos ejecutados y eliminar el malware manualmente.

Tenga en cuenta que crypto-jacking es cada vez más grave y afecta a cientos de usuarios de Internet. A principios de año, la compañía AdGuard solía advertir que la minería oculta puede ocurrir en las situaciones más inesperadas, por lo que hay que tener mucho cuidado al surfear.

Comentarios

Никто ещё не оставил комментариев. Желаете быть первым?