Семейство: xmrig
Класс: криптомайнер
Раздел: Майнеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 10:32
Последнее наблюдение в текущем наборе: 04.08.2026 10:32
Образцов в пакете: 0; IOC: 3
Поведение, распространение и защита
Что делает
xmrig — семейство вредоносных программ для операционных систем Windows, классифицируемое как майнер. Оно предназначено для использования в целях криптоподделки, включая использование ресурсов заражённой системы. По данным источников, семейство может быть связано с загрузкой дополнительных компонентов и поддерживать функции управления через удалённый сервер. В составе могут присутствовать механизмы закрепления и обхода защиты, однако конкретные возможности подтверждены не полностью.
Как распространяется
Доставка xmrig может происходить через вредоносные ссылки или загрузчики, связанные с криптомайнингом. По данным источников, распространение возможно через поддельные обновления или вредоносные файлы, связанные с криптоподделкой. Однако конкретные каналы доставки не подтверждены.
Как обнаружить
— Аномальное потребление CPU/GPU, особенно при отсутствии известных процессов.
— Обнаружение файлов или процессов с именами, связанными с криптомайнерами.
— Наличие сетевых соединений с серверами, помеченными как botnet_cc.
— Подозрительное поведение в системе, включая необычные процессы или запуск в фоне.
— Записи в журналах событий, указывающие на несанкционированное использование ресурсов.
Что делать при заражении
- Изолировать заражённую систему от сети.
- Зафиксировать аномальное потребление CPU/GPU и дерево процессов.
- Определить точку запуска и закрепление в системе.
- Остановить подтверждённый вредоносный майнер.
- Проверить наличие загрузчика или других компонентов.
- Убедиться, что после очистки ресурсы и автозапуск возвращены к нормальному состоянию.
Как снизить риск
— Не открывать подозрительные ссылки или файлы.
— Использовать актуальные антивирусные решения с включённой защитой от криптомайнеров.
— Регулярно обновлять систему и приложения.
— Ограничивать права доступа к системе для пользователей.
— Мониторить использование ресурсов и сетевую активность.
Источники
История обновлений статьи
- 11.08.2026 — Опубликована первая версия материала.
