Des chercheurs de l’entreprise chinoise Qihoo 360, éditeur de l’antivirus 360 Total Security, ont découvert un cryptomineur de nouvelle génération particulièrement nocif. Baptisé WinstarNssmMiner, ce malware provoque automatiquement un crash du système Windows lorsque l’utilisateur ou un antivirus tente de le bloquer. Plus de 500 millions d’internautes seraient déjà infectés à travers le monde.Alors que les cryptomineurs récents se font généralement discrets de manière à miner des cryptodevises sur le dos des utilisateurs le plus longtemps possible, "WinstarNssmMiner" met au contraire les systèmes à genoux. Particulièrement retord, le programme exploite le processus Service Host (svchost.exe) des différentes versions de Windows pour forcer le système à charger un fichier .dll malveillant. Les utilisateurs qui n'ont pas un antivirus digne de ce nom subissent alors d'énormes ralentissements auxquels succède une série d'écrans bleus. Les chercheurs de 360 Total Security disent avoir intercepté plus de 500 000 attaques en trois jours. C'est la première fois qu'ils font face à un cryptomineur aussi coriace.
Attrape-moi si tu peux !
Après avoir injecté le code malveillant dans svchost.exe, le malware crée deux processus : le premier exploite la puissance de calcul du système pour miner des cryptodevises, tandis que le second se charge de surveiller le système pour détecter un éventuel logiciel antivirus. Il se fait passer pour un processus critique du système afin de provoquer le plantage du système lorsque l'utilisateur ou un logiciel de protection tente de l'arrêter. Si l'on en croit les chercheurs, le programme effectuerait un scan du système pour détecter la présence d'une solution antivirus avant de débuter ses activités minières. Dans la majorité des cas, le programme privilégierait les machines non protégées pour éviter toute confrontation avec les antivirus. L'éditeur recommande par conséquent aux utilisateurs d'installer une solution antivirus et d'effectuer un scan complet du système pour se protéger des cryptomineurs.
Lire la suite : Découverte d'un cryptomineur capable de faire planter Windows
Les prix mentionnés dans cet article le sont à titre indicatif et sont susceptibles d’évoluer. Certains liens de cet article sont des liens d'affiliation, susceptibles d'utiliser des cookies afin de permettre à Iziva.com de percevoir une commission en cas d'achat sur le site partenaire.
Articles en Relation
HP Spectre x360 2-in-1 Laptop 14-eu0009nf pas cher : Pc Portable HP
Boutique HP - HP Spectre x360 2-in-1 Laptop 14-eu0009nf
HP Spectre x360 2-in-1 Laptop 14-eu0009nf pas cher prix Pc Portable HP 1 299.00...
Enceinte Sono JBL PARTYBOX 110 160 W pas cher - Enceinte Electro Dépôt
Electro Dépôt Enceinte Sono JBL PARTYBOX 110 160 W
Enceinte Sono JBL PARTYBOX 110 160 W pas cher prix Enceinte Electro Dépôt 3...
HP Spectre x360 14-eu0010nf pas cher Écran tactile OLED - Pc Portable HP
Boutique HP - HP Spectre x360 14-eu0010nf Écran tactile OLED
HP Spectre x360 14-eu0010nf Écran tactile OLED pas cher prix Pc Portable H...
TV Samsung Crystal TQ70DU7105 178 cm : Une TV 4K HDR d'entrée de gamme pour 2024
FNAC TV Samsung Crystal TQ70DU7105 178 cm 4K Smart TV 2024 Noir
TV QNED LG 55QNED87 139 cm 4K UHD Smart TV 2024 Noir et Gris pas cher pr...
HP Pavilion All-in-One 32-b1004nf: Un Ordinateur Tout-en-Un Puissant et Élégant
Boutique HP - HP Pavilion All-in-One 32-b1004nf 80.01 cm
HP Pavilion All-in-One 32-b1004nf 80.01 cm pas cher prix Pc Tout-en-Un HP 1 5...
HP Pavilion x360 14-ek1009nf + Souris sans fil HP Z3700 Noire pas cher - Pc Port...
Boutique HP HP Pavilion x360 14-ek1009nf + Souris sans fil HP Z3700 Noire
HP Pavilion x360 14-ek1009nf + Souris sans fil HP Z3700 Noire...