Привет, мне пришлось зарегистрироваться, чтобы сказать / предупредит / распространять информацию об этом.
Там, кажется, "Bitcoin шахтера вредоносных программ" распространение. Один офисный компьютер имеет свой процессор на 100% почти постоянно, если сеть подключена. Существует один хороший Google ударился о нем и нескольких китайских / японских хитах Google, которые не имеют ничего интересного.
Существует процесс "ping.exe" работает под Svchost, с командной строки:
"C: \ WINDOWS \ System32 \ ping.exe" -g не -t 1 -о httX: //re********-startup.com: 8344 / -u *** -p *********
"повторно ******** - startup.com" решает в данный момент на:
повторно ******** - startup.com имеет адрес 38.99.169.85
повторно ******** - startup.com имеет адрес 38.99.169.86
повторно ******** - startup.com имеет адрес 38.99.169.87
повторно ******** - startup.com имеет адрес 184.82.193.155
Я цензура адреса. Если люди думают, что это хорошая идея, чтобы опубликовать его, я могу. Цензурой имя пользователя / пропуск я не буду публиковать.
Кто-то уже заметил, что несколько недель назад. Смотрите подробную информацию:
http://www.virustotal.com/file-scan/report.html?id=f2868ba54f077bf77f24d36648e5a631ad7a672cbbaf18a2dcb3bced94ccbd00-1316899029
Но плакат не заметить очевидную связь с Bitcoin!
У меня есть двоичный файл в ближайшее время и будет делать какой-то анализ на нем. Я ИТ-специалисты с небольшим опытом в выполнении бинарного анализа.
Я считаю, что я первый, чтобы найти это один из, есть ли какие-оценки, насколько широко распространено это?
Я не знаком с добычей полезных ископаемых но в командной строке переключатели выглядят знакомо некоторым общественным шахтера?