CoinMiner Windows-загрузчик для майнинга криптовалют

Семейство: CoinMiner
Класс: загрузчик
Раздел: Загрузчики
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 16:11
Последнее наблюдение в текущем наборе: 11.08.2026 09:53
Образцов в пакете: 3; IOC: 29

Поведение, распространение и защита​


Что делает
CoinMiner — вредоносная программа для операционных систем Windows, классифицируемая как загрузчик. По данным источников, семейство предназначено для загрузки дополнительных компонентов. Оно может использовать механизмы обхода защиты и анти-виртуальных сред. В составе могут присутствовать элементы, позволяющие скрывать активность и изолировать себя от анализа. Конкретные функции и цели не подтверждены полностью.

Как распространяется
CoinMiner распространяется через веб-загрузку. Образцы семейства были зафиксированы как исполняемые файлы типа PE, предназначенные для архитектур AMD64. Доставка происходит через веб-каналы, что указывает на потенциальную зависимость от пользовательского взаимодействия или эксплуатации уязвимостей.

Как обнаружить
  1. Наличие сигнатур вида "CoinMiner" в метаданных файлов.
  2. Использование YARA-правил, таких как TH_AntiVM_MassHunt_Win_Malware_2026_CYFARE.
  3. Обнаружение признаков кодовой инъекции через PE-файлы.
  4. Наличие вызовов certutil.exe для загрузки файлов.
  5. Обнаружение использования Blowfish-констант в бинарных данных.

Что делать при заражении
  1. Локализовать и изолировать заражённую систему.
  2. Сохранить телеметрию и журналы активности.
  3. Проверить наличие вторичных компонентов и скрытых загрузчиков.
  4. Определить, были ли загружены дополнительные вредоносные модули.
  5. Проверить закрепление и активность других компонентов.
  6. При необходимости провести анализ и очистку памяти и диска.

Как снизить риск
  1. Ограничивать доступ к веб-ресурсам и блокировать подозрительные домены.
  2. Отключать автоматическую загрузку исполняемых файлов.
  3. Использовать средства контроля исполнения и фильтрации сетевого трафика.
  4. Проводить регулярную проверку на наличие YARA-соответствий.
  5. Обеспечить мониторинг активности системных вызовов и процессов.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​

  1. MalwareBazaar — CoinMiner
  2. ThreatFox — IOC CoinMiner
  3. Malpedia — CoinMiner

История обновлений статьи​


  • 11.08.2026 — Опубликована первая версия материала.
 
Последнее редактирование модератором:
Назад
Верх Низ