Вредоносная программа xmrig для Windows: поведение, распространение и защита

Семейство: xmrig
Класс: криптомайнер
Раздел: Майнеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 10:32
Последнее наблюдение в текущем наборе: 04.08.2026 10:32
Образцов в пакете: 0; IOC: 3

Поведение, распространение и защита​


Что делает

xmrig — семейство вредоносных программ для операционных систем Windows, классифицируемое как майнер. Оно предназначено для использования в целях криптоподделки, включая использование ресурсов заражённой системы. По данным источников, семейство может быть связано с загрузкой дополнительных компонентов и поддерживать функции управления через удалённый сервер. В составе могут присутствовать механизмы закрепления и обхода защиты, однако конкретные возможности подтверждены не полностью.

Как распространяется

Доставка xmrig может происходить через вредоносные ссылки или загрузчики, связанные с криптомайнингом. По данным источников, распространение возможно через поддельные обновления или вредоносные файлы, связанные с криптоподделкой. Однако конкретные каналы доставки не подтверждены.

Как обнаружить

— Аномальное потребление CPU/GPU, особенно при отсутствии известных процессов.
— Обнаружение файлов или процессов с именами, связанными с криптомайнерами.
— Наличие сетевых соединений с серверами, помеченными как botnet_cc.
— Подозрительное поведение в системе, включая необычные процессы или запуск в фоне.
— Записи в журналах событий, указывающие на несанкционированное использование ресурсов.

Что делать при заражении

  1. Изолировать заражённую систему от сети.
  2. Зафиксировать аномальное потребление CPU/GPU и дерево процессов.
  3. Определить точку запуска и закрепление в системе.
  4. Остановить подтверждённый вредоносный майнер.
  5. Проверить наличие загрузчика или других компонентов.
  6. Убедиться, что после очистки ресурсы и автозапуск возвращены к нормальному состоянию.

Как снизить риск

— Не открывать подозрительные ссылки или файлы.
— Использовать актуальные антивирусные решения с включённой защитой от криптомайнеров.
— Регулярно обновлять систему и приложения.
— Ограничивать права доступа к системе для пользователей.
— Мониторить использование ресурсов и сетевую активность.

Источники​


  1. ThreatFox — IOC xmrig
  2. Malpedia — xmrig

История обновлений статьи​


  • 11.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ