CyberGlossary

Вредоносное ПО

Криптомайнер

Также известно как: Coin miner, Майнинговое ВПО

Определение

Программа, выполняющая майнинг криптовалюты; вредоносные варианты работают без согласия владельца и направляют ресурсы в кошельки злоумышленника.

Криптомайнер — это любая программа, использующая вычислительные мощности для решения криптографических задач ради получения вознаграждений в криптовалюте. Легитимные майнеры устанавливаются осознанно, а вредоносные криптомайнеры доставляются вредоносным ПО или встраиваются в сайты и работают скрыто в фоне. Чаще всего добывают Monero (XMR) благодаря CPU-ориентированному алгоритму и приватности. Признаки: устойчиво высокая загрузка CPU/GPU, подозрительные дочерние процессы, исходящие соединения с известными пулами. Меры защиты: антивирусная защита со сигнатурами майнеров, блокировка доменов пулов, allow-list приложений, ограничение исполнения скриптов и мониторинг облачных нагрузок.

Примеры

  • Бинарники XMRig, развёрнутые вредоносным ПО для майнинга Monero на серверах жертв.
  • JavaScript-майнеры в браузере, активирующиеся при загрузке страницы.

Связанные термины