Исследователи выявили новую модификацию ботнета V25, демонстрирующую изощрённую тактику уклонения от обнаружения. Атака начинается с компрометации доверенного партнёра — поставщика или подрядчика. Злоумышленники проникают на Linux-серверы, создают обычные пользовательские аккаунты для маскировки и запускают майнер XMRig непосредственно в оперативной памяти. Сразу после запуска имплант удаляется с диска — файла нет, а Monero капает. Такой подход делает обнаружение традиционными средствами антивирусной защиты практически невозможным: нет файловой сигнатуры, нет постоянного присутствия на диске. Для защиты эксперты рекомендуют мониторинг сетевого трафика на аномалии, поведенческий анализ процессов и регулярный аудит привилегированных учётных записей. Особую опасность представляет вектор атаки через цепочку поставок: если скомпрометирован доверенный партнёр, периметр защиты оказывается бесполезным.
Майнер-призрак V25: ботнет прячет XMRig в памяти Linux-систем
В августе 2026 года обнаружен ботнет V25 (Generation 26), который проникает на Linux-серверы через доверенных партнёров, удаляет имплант с диска после запуска и майнит Monero исключительно из оперативной памяти.
|
|
Заказать услугу
|
11 августа 2026
- Комментарии
Загрузка комментариев...
