COINMINER_MALXMR.TIDBFAR-WIN32
2018年8月13日
別名:
BScope.Trojan.Miner, BScope.Trojan.Miner (VBA32), HEUR:RiskTool.Win32.BitCoinMiner.gen (Kaspersky)
プラットフォーム:
Windows
危険度:
ダメージ度:
感染力:
感染確認数:
情報漏えい:
- マルウェアタイプ: 仮想通貨発掘ツール(コインマイナー)
- 破壊活動の有無: なし
- 暗号化:
- 感染報告の有無: はい
概要
コインマイナーは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
概要:プログラムは、コンピュータのCPUおよびGPUのリソースを利用して仮想通貨を発掘します。
詳細
ファイルサイズ 510,321 bytes
タイプ EXE
メモリ常駐 はい
発見日 2018年8月13日
侵入方法
コインマイナーは、他のマルウェアに作成されるか、悪意あるWebサイトからユーザが誤ってダウンロードすることによりコンピュータに侵入します。
インストール
コインマイナーは、以下のファイルを作成します。
- antivirus_scan.exe
- error.exe
- start.bat
コインマイナーは、以下のフォルダを作成します。
- %System Root%\ProgramWindows
(註:%System Root%フォルダは、オペレーティングシステム(OS)が存在する場所で、いずれのOSでも通常、 "C:" です。.)
自動実行方法
コインマイナーは、自身のコピーがWindows起動時に自動実行されるよう以下のレジストリ値を変更します。
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\RunOnce
wincheckingprocessor = "%System Root%\ProgramWindows\start.bat"
その他
コインマイナーは、以下の不正なWebサイトにアクセスします。
- {BLOCKED}l.monero.{BLOCKED}ult.pro:3333
詳細:プログラムは、コンピュータのCPUおよびGPUのリソースを利用して仮想通貨を発掘します。その結果、感染コンピュータの動作が非常に遅くなります。