MinerSearch: обнаружение майнера в Windows — от ручного анализа до автоматического удаления

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Планшет для пентеста на тёмном антистатическом коврике. На ярком экране — интерфейс MinerSearch с деревом процессов, строкой обнаружения майнера и красной кнопкой завершения процесса.



🔍 XMRig три недели молчал в антивирусе: conhost.exe из C:\ProgramData\Microsoft\Crypto\ держал CPU на 87% через process hollowing и порт 3333 — пока Process Explorer не выдал аномалию.

Kill chain типичного криптомайнера: PowerShell-загрузчик через T1190...


MinerSearch: обнаружение майнера в Windows — от ручного анализа до автоматического удаления

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх