В сети появился скрытый майнер под видом клиента YouTube

Эксперты Kaspersky GReAT рассказали о скрытом майнере, который распространяется в Интернете под видом приложения видеохостинга YouTube для Windows. Он был опубликован на GitHub несколько месяцев назад.

Автор разработки заявляет, что в программе реализован полноценный функционал известного видеохостинга: там можно смотреть, искать и загружать видео, подписываться на каналы, ставить лайки и оставлять комментарии. В исходном коде продукта вредоносных элементов не нашли. При загрузке сервис действительно работает подобно видеохостингу. Однако вместе с ним на ПК жертвы устанавливается скрытый майнер. В результате устройство работает медленнее и потребляет больше энергии, а в некоторых случаях может выходить из строя.

Silent-XMRig — это обновлённая версия майнера с открытым исходным кодом XMRig. Он используется для майнинга криптовалюты, чаще всего — Monero. Установщик совершает многоступенчатый процесс инсталляции и закрепления в системе, а сам майнер при запуске использует техники, позволяющие избегать обнаружения защитными решениями.

Руководитель Kaspersky GReAT в России Дмитрий Галов говорит, что при неправильном удалении майнера с компьютера он может появиться на устройстве вновь, поэтому рекомендуется избавляться от программы с помощью защитного решения или специалистов.

Между тем специалисты исследовательской лаборатории SentinelLabs обнаружили в сети уже три поддельных приложения ускорителей YouTube, которые превращают смартфоны в подслушивающие устройства. Программы являются троянами удалённого доступа (RAT) под названием CapraRAT.

Специалисты не рекомендуют скачивать приложения с неофициальных сайтов и файлообменников.

22
22
Комментарии:  22
Ваш комментарий
Между тем специалисты исследовательской лаборатории SentinelLabs обнаружили в сети уже три поддельных приложения ускорителей YouTube

Дальше весь этот бред можно не читать, очередная тряска, что народ посмел искать лазейки. Еще различные путешествия с телефона ОЧЕНЬ опасны, ваши дикпики под угрозой, нужно быстро удалить

Щас твой коммент тоже удалят, ведь дело то в серверах гугла!

зачем посещать github если есть pronhub ваще непонятно… пилишь прожект так и пили но чтобы делать ЭТО на прожекты других это особый вид извращения

Замедляют ютуб, пользователи почему-то не бегут на отечественные аналоги, а устанавливают "ускорители" с майнерами и прослушкой. Да-да, стало лучше :)

Чё зассали правду удалив коммент. Наверное это сервера гугла просто от старости перестали работать аахахах

слышал есть такой вид сексуального извращения,когда человек добровольно заражает себя всякими болезнями.это о людях,которые ставят на свое железо каспера,нууууууууу а то что кое кто наделает лавушек под видом ютуба чтоб отвадить от него и очередной раз обвинить в этом сам ютуб,типа смотрите какие они злоумышленники,для этого мы его и запретили,это уж дело логики

надеюсь расширение юбуст к ним не относится..((

А причем тут расширение? Юбуст это прокси он не может выполнять исполняемый файл.

приложения видеохостинга YouTube для Windows

Зачем вообще ставить себе на комп такое приложение, когда есть проверенные нормальные решения - vpn и goodbyedpi?

Затем, что государству, видимо, по приколу перенаправлять весь трафик российских пользователей в незащищённую зону.

Комментарий удален
Комментарий удален

А нормальной альтернативы и нет

Комментарий удален

фигня в винде, а не защита лол кек

ЗАГРУЗИТЬ ВСЕ КОММЕНТАРИИ