Découverte d'un cryptomineur capable de faire planter Windows

High Tech
Des chercheurs de l’entreprise chinoise Qihoo 360, éditeur de l’antivirus 360 Total Security, ont découvert un cryptomineur de nouvelle génération particulièrement nocif. Baptisé WinstarNssmMiner, ce malware provoque automatiquement un crash du système Windows lorsque l’utilisateur ou un antivirus tente de le bloquer. Plus de 500 millions d’internautes seraient déjà infectés à travers le monde.
 

Alors que les cryptomineurs récents se font généralement discrets de manière à miner des cryptodevises sur le dos des utilisateurs le plus longtemps possible, "WinstarNssmMiner" met au contraire les systèmes à genoux. Particulièrement retord, le programme exploite le processus Service Host (svchost.exe) des différentes versions de Windows pour forcer le système à charger un fichier .dll malveillant. Les utilisateurs qui n'ont pas un antivirus digne de ce nom subissent alors d'énormes ralentissements auxquels succède une série d'écrans bleus. Les chercheurs de 360 Total Security disent avoir intercepté plus de 500 000 attaques en trois jours. C'est la première fois qu'ils font face à un cryptomineur aussi coriace.

Attrape-moi si tu peux !

Après avoir injecté le code malveillant dans svchost.exe, le malware crée deux processus : le premier exploite la puissance de calcul du système pour miner des cryptodevises, tandis que le second se charge de surveiller le système pour détecter un éventuel logiciel antivirus. Il se fait passer pour un processus critique du système afin de provoquer le plantage du système lorsque l'utilisateur ou un logiciel de protection tente de l'arrêter. Si l'on en croit les chercheurs, le programme effectuerait un scan du système pour détecter la présence d'une solution antivirus avant de débuter ses activités minières. Dans la majorité des cas, le programme privilégierait les machines non protégées pour éviter toute confrontation avec les antivirus. L'éditeur recommande par conséquent aux utilisateurs d'installer une solution antivirus et d'effectuer un scan complet du système pour se protéger des cryptomineurs.


Lire la suite : Découverte d'un cryptomineur capable de faire planter Windows


Les prix mentionnés dans cet article le sont à titre indicatif et sont susceptibles d’évoluer. Certains liens de cet article sont des liens d'affiliation, susceptibles d'utiliser des cookies afin de permettre à Iziva.com de percevoir une commission en cas d'achat sur le site partenaire.

Facebook Pin It

Articles en Relation

Enceinte Sono JBL PARTYBOX 110 160 W pas cher - Enceinte Electro Dépôt Electro Dépôt Enceinte Sono JBL PARTYBOX 110 160 W Enceinte Sono JBL PARTYBOX 110 160 W pas cher prix Enceinte Electro Dépôt 3...
TV Samsung Crystal TQ70DU7105 178 cm : Une TV 4K HDR d'entrée de gamme pour 2024 FNAC TV Samsung Crystal TQ70DU7105 178 cm 4K Smart TV 2024 Noir TV QNED LG 55QNED87 139 cm 4K UHD Smart TV 2024 Noir et Gris pas cher pr...
HP OMEN 17-ck1030nf NVIDIA® GeForce RTX™ 3080 Ti pas cher - Black Friday Pc Port... Boutique HP HP OMEN 17-ck1030nf NVIDIA® GeForce RTX™ 3080 Ti HP OMEN 17-ck1030nf NVIDIA® GeForce RTX™ 3080 Ti pas cher prix Pc Portabl...
HP Pavilion x360 14-ek1009nf + Souris sans fil HP Z3700 Noire pas cher - Pc Port... Boutique HP HP Pavilion x360 14-ek1009nf + Souris sans fil HP Z3700 Noire HP Pavilion x360 14-ek1009nf + Souris sans fil HP Z3700 Noire...
HP Pavilion Plus 14-ew1001nf pas cher - Pc Portable Boutique HP Boutique HP HP Pavilion Plus 14-ew1001nf HP Pavilion Plus 14-ew1001nf pas cher prix Pc Portable Boutique HP 999.00 € TTC au lieu de 1 0...
Enceinte Amplifiée PIONEER DJ WAVE EIGHT 110 W pas cher - Enceinte Electro Dépôt Electro Dépôt Enceinte Amplifiée PIONEER DJ WAVE EIGHT 110 W Enceinte Amplifiée PIONEER DJ WAVE EIGHT 110 W pas cher prix Enceinte E...

ACTUALITÉS SHOPPING IZIVA

PRODUITS HIFI-VIDEO

PROMO HIFI-VIDEO