Теги → майнинг
Быстрый переход

Репозитории медиапроигрывателя Kodi были скомпрометированы

Антивирусная компания ESET обнаружила в репозиториях мециацентра Kodi (бывший XBMC) ряд дополнений, которые при установке на ПК начинали майнить криптовалюту для хакеров. Первым под удар попал голландский репозиторий XvMBC.

bleepingcomputer.com

bleepingcomputer.com

Как предполагается, майнер разместили там ещё в декабре 2017 года, после чего вредоносный код попал в репозиторий Bubbles and Gaia в январе текущего. Для атаки использовалось ложное дополнение script.module.simplejson, от которого зависят многие другие дополнения. Оно появлялось, если пользователь дополнял список репозиториев инфицированными.

После загрузки script.module.simplejson на машину подгружался модуль script.module.python.requests, который уже инициировал загрузку кода программы-майнера для добычи криптовалюты Monero. А затем загрузчик удалял себя, чтобы скрыть следы.

Как сообщается, под угрозой оказались системы на базе Linux и Windows, мобильные ОС и macOS, похоже, не затронуты. Однако точной информации пока нет. При этом майнер можно было «подцепить» как в виде готовой сборки с дополнением или встроенным зловредом, так и при установке дополнений.

flickr.com

flickr.com

Предварительный анализ показывает, что жертвами могли стать 4774 пользователя, компьютеры которых «намайнили» 62 Monero (примерно 6800 долларов). Больше всего жертв находились в США, Израиле, Греции, Великобритании и Голландии. Об инцидентах в России не сообщается. Предположительно, всё могло ограничиться территорией западных стран.

На текущий момент репозитории закрыты, поскольку их владельцев обвинили в нарушении авторских прав. В них находились популярные дополнения для просмотра и прослушивания нелегального контента.

Отметим, что хотя на Linux-системах и намного меньше вирусов, но они всё же там есть, пусть и в виде майнеров. Потому нужно следить за работой ОС и не использовать сторонние сборки программ и подозрительные репозитории.

Biostar TB360-BTC Pro: полку плат для майнинга прибыло

Компания Biostar представила ещё одну материнскую плату, предназначенную для создания майнинговых систем: решение получило обозначение TB360-BTC Pro.

Новинка использует набор логики Intel B360. Возможна установка процессоров Intel Core восьмого поколения в исполнении LGA 1151. Максимальное значение рассеиваемой тепловой энергии CPU не должно превышать 95 Вт.

В системе можно задействовать в общей сложности до двенадцати карт, отвечающих за добычу криптовалют. Для их подключения есть один слот PCIe 3.0 x16 и одиннадцать разъёмов PCIe 3.0 x1.

Допускается использование до 32 Гбайт оперативной памяти DDR4-1866/2133/2400/2666 в виде двух модулей. Накопители могут быть подключены к четырём стандартным портам SATA 3.0 и одному коннектору М.2 (предназначен для твердотельного модуля).

Оснащение включает гигабитный сетевой контроллер Realtek RTL8111H и многоканальный звуковой кодек Realtek ALC887. Размеры материнской платы — 305 × 210 мм.

Планка с разъёмами содержит гнёзда PS/2 для мыши и клавиатуры, четыре порта USB 3.0 и два порта USB 2.0, интерфейсы HDMI и D-Sub, гнездо для сетевого кабеля и набор аудиогнёзд. 

Плата Biostar TB360-BTC Expert для майнинговой системы насчитывает 17 слотов PCIe

Криптовалютная лихорадка угасла, но производители материнских плат продолжают выпускать решения для формирования майнинговых систем. Очередной такой новинкой стала плата Biostar TB360-BTC Expert.

Изделие использует набор логики Intel H370. Допускается установка процессоров Core восьмого поколения в исполнении LGA 1151 с максимальным значением рассеиваемой тепловой энергии до 95 Вт.

Для модулей оперативной памяти DDR4-1866/2133/2400/2666 есть два разъёма. В системе можно задействовать до 32 Гбайт ОЗУ. Накопители подключаются к четырём портам SATA 3.0; кроме того, предусмотрен коннектор М.2 для твердотельного модуля.

Особенность платы — наличие семнадцати слотов для подключения карт, отвечающих за майнинг. Это, в частности, один разъём PCIe 3.0 x16 и шестнадцать разъёмов PCIe 3.0 x1.

Размеры новинки составляют 305 × 210 мм. На планке с разъёмами расположены гнёзда PS/2 для клавиатуры и мыши, четыре порта USB 3.0, два порта USB 2.0, интерфейсы HDMI и D-Sub для вывода изображения, гнездо для сетевого кабеля (применён гигабитный контроллер Realtek RTL8111H) и набор аудиогнёзд (кодек Realtek ALC887).

Цена майнинг-платы Biostar TB360-BTC Expert не уточняется. 

Майнинг-плата ASRock X370 Pro BTC+ рассчитана на процессоры AMD

Компания ASRock официально представила материнскую плату X370 Pro BTC+, предназначенную для формирования систем по добыче криптовалют.

Новинка использует набор логики AMD X370. Допускается установка процессоров AMD в исполнении Socket AM4 с максимальным значением рассеиваемой тепловой энергии до 105 Вт.

На плате предусмотрен только один слот для модуля оперативной памяти DDR4-3200+(OC)/2933/2667/2400/2133. Максимально поддерживаемый объём ОЗУ составляет 16 Гбайт.

Накопитель может быть подключен к стандартному порту SATA 3.0 с пропускной способностью до 6 Гбит/с. Кроме того, имеется коннектор М.2 для твердотельного модуля типоразмера 2230/2242/2260/2280.

Для установки карт расширения, отвечающих за майнинг, предусмотрены восемь слотов PCI-Express 3.0 x16. Оснащение включает гигабитный сетевой контроллер Realtek RTL8111EPV.

На панель с разъёмами выведены гнездо PS/2 для клавиатуры/мыши, интерфейсы D-Sub и HDMI, по два порта USB 2.0 и USB 3.0, а также гнездо для сетевого кабеля. Размеры платы составляют 510 × 224 мм. 

3Logic предлагает блоки питания R-Senda для мощных майнинговых ферм

Среди предложений компании 3Logic появились специальные майнинговые блоки питания R-Senda повышенной мощностью от 1600 Вт до 2400 Вт. Все они характерны улучшенной компонентной базой и более эффективным охлаждением. Кроме того, в конструкции блоков теперь применяются более надёжные кабели калибром 16AWG, что позволяет гарантировать долгую и бесперебойную работу системы при непрерывной максимальной нагрузке.

Вне зависимости от модели, все блоки питания оснащены большим числом 6+2-контактных коннекторов для видеокарт. Например, в максимальной версии блока на 2400 Вт их число достигает 12. Стоит отметить, что для блоков задекларированы честные мощности. Для 1600 Вт предельный ток по 12 В линии составляет 133 А, для 2000 Вт – 162 А, а для старших моделей с мощностью 2400 Вт этот показатель достигает 200 А. Что немаловажно, при этом продукция R-Senda отличается высокой эффективностью, достигающей 92 %.

В модельном ряду присутствуют как блоки питания форм-фактора ATX, так и модели для установки в 1U-корпуса. Срок гарантии на продукцию R-Senda – один год.

Системные платы Colorful для майнеров доступны в 3Logic

Системы для майнинга криптовалюты отличаются особыми требованиями, как к видеокартам, так и к остальным комплектующим, включая материнские платы, блоки питания, всевозможные рейзеры и т.п. Нередко слабым звеном в майнонговых фермах становятся переходники, проблемы с которыми могут привести даже к возгоранию. Компания 3Logic объявила о появлении в продаже специализированных материнских плат, которые не только упрощают сборку системы, но и повышают надёжность её работы, так как исключают необходимость в подобных переходниках.

Известный в Азии бренд Colorful предлагает ряд материнских плат, исключающих надобность в «райзерах» и сложной конструкции для сборки комплектующих. В качестве примера можно привести материнскую плату C.BTC PCIE-8P YV20 с 8 слотами PCIe ×16 и аналогичным по форме слотом для установки карты управления — C.J1900A-BTC PLUS YV20. Работают они в связке, плата управления устанавливается в слот синего цвета.

На управляющей карте находится процессор серии Intel Bay Trail-D — четырёхъядерный 22-нм Intel Celeron J1900 с рабочей частотой до 2,42 ГГц и TDP 10 Вт, снабжённый активной системой охлаждения. Также имеется слот SO-DIMM для установки модуля оперативной памяти DDR3L, слот для mSATA накопителя, а также порт для подключения стандартного устройства с интерфейсом SATA.

Интерфейсная панель имеет два порта USB 2.0, видеовыход HDMI и два гигабитных сетевых разъёма RJ-45.

Для любителей более классических решений имеются два других варианта — C.B250A-BTC PLUS YV20 и C.B250A-BTC DELUXE YV20. Эти системные платы допускают самостоятельный выбор и установку процессора с системой охлаждения и оперативной памяти. Базируются платы на чипсете Intel B250 с поддержкой LGA 1151-процессоров поколений Kaby Lake и Skylake. Поддерживается SO-DIMM модуль памяти стандарта DDR4 с тактовой частотой до 2400 МГц. В качестве накопителя используется SATA или mSATA устройства.

Платы выполнены на текстолите размером 485 × 195 мм с возможностью установки восьми или двенадцати видеокарт в зависимости от модели. Интерфейсная панель имеет четыре порта USB 2.0, гигабитный сетевой порт RJ-45 и видеовыход HDMI.

Любая из предложенных материнских плат обеспечивает стабильность работы с минимальным риском выхода системы из строя и более удобную установку компонентов в корпусе, что ускоряет сборку системы и упрощает её обслуживание.

Майнинговые материнские платы Colorful поступили на склад компании 3Logic — крупного российского дистрибьютора компьютеров и комплектующих.

Количество вредоносных майнеров стремительно растёт

Данные, собранные «Лабораторией Касперского», говорят о том, что количество вредоносных программ для скрытой добычи криптовалют быстро растёт.

Злоумышленники отказываются от распространения шифровальщиков, отдавая предпочтение майнерам. Это обеспечивает пусть и небольшой, но постоянный доход, а не потенциально существенный одноразовый выкуп, как в случае с вымогателями.

Основной способ установки майнеров — это инсталляторы рекламного ПО, распространяемые с помощью социальной инженерии. Но есть и более изощрённые варианты, например, распространение посредством уязвимостей.

Процесс обнаружения майнеров сопряжён с рядом трудностей, поскольку пользователи зачастую сами устанавливают подобные программы ради добычи криптовалют, не подозревая, что мощности их устройства эксплуатируют киберпреступники.

Сообщается, что во втором квартале текущего года «Лаборатория Касперского» обнаружила приблизительно 14 тыс. новых модификаций майнеров. Эти зловреды атаковали компьютеры более 2,2 млн пользователей по всему миру.

Присутствие майнера в системе может обернуться резким уменьшением производительности компьютера и ростом расходов на электричество. В случае мобильных устройств возможен выход аккумулятора или даже основной платы из строя из-за большой вычислительной нагрузки и перегрева. 

ASIC для добычи биткоинов осваивают новейшие техпроцессы Samsung

Пока компания Bitmain осваивает 16-нм техпроцесс компании TSMC, другой китайский разработчик ASIC для майнинга криптовалют — компания Innosilicon — начала выпускать новейшие заказные БИС для майнинга на полупроводниковых линиях контрактного подразделения Samsung Foundry. Новые ASIC выпускаются с использованием техпроцесса FinFET для чипов со сверхнизким потреблением. Это даёт «шахтёрам» в руки инструменты нового поколения, себестоимость использования которых будет ощутимо ниже прежних решений.

Innosilicon

Innosilicon

Среди новинок Innosilicon, удостоившихся чести выходить на линиях Samsung, серия ASIC Terminator Sha256 Bitcoin. Утверждается, что разработка обладает рекордным и наилучшим соотношением потребления на терахеш (TH): 63 Вт/ТХ на чип и 75 Вт/ТХ на блок при температуре окружающей среды 25 градусов Цельсия. На основе данной ASIC представлен блок Terminator2 (T2) с производительностью 17,2 ТХ/с и потреблением 1430 Вт. Самая последняя разработка в лице блока T2-Turbo обеспечивает 24 ТХ/с.

По сравнению с ASIC предыдущего поколения эффективность добычи биткоина повышена минимум на 30 %, что разработчики считают «феноменальным» достижением. И действительно, с учётом того, что мировое потребление электроэнергии добытчиками криптовалют равно и даже превышает энергетические бюджеты целого ряда небольших стран, экономия трети от этого объёма электроэнергии — это высвобождение колоссальных ресурсов.

Innosilicon

Innosilicon

В настоящий момент, сообщает Innosilicon, оборудование для майнинга T2-17.2TH и T2-Turbo-24TH можно приобрести в Гонконге. Вскоре такая возможность появится в Японии, Китае, России, США, Канаде и в других странах.

Bitmain возвращает жизнь в заброшенные шахтёрские городки Техаса

По сообщению местного новостного агентства KXAN в одном из округов штата Техас, китайский производитель оборудования для майнинга компания Bitmain выбрала площадку для организации в США очередной фермы для добычи криптовалют. Ферма будет построена в городке Рокдейл округа Майлам (Milam County). По данным на 2010 год, численность населения городка составляла 5851 человек. К этому времени город едва не стал городом-призраком ввиду стагнации американской угольно-добывающей отрасли. Добыча угля в округе была прекращена, после чего в 2017 году в городе была остановлена угольная электростанция и выпускающий алюминий завод Alcoa. Жизнь замерла.

Billy Hathorn / Wikimedia Commons

Billy Hathorn / Wikimedia Commons

Компания Bitmain всего за четыре года взлетела до небес. Её операционная прибыль за 2017 год составила от $3 до $4 млрд. По данным Fortune, только за первый квартал 2018 года компания получила выручку в объёме $1,1 млрд. Проект криптофермы в Рокдейле должен стать частью плана Bitmain по расширению деятельности в США. В июле Bitmain открыла в Кремниевой долине офис площадью 18 580 м2 и рассчитывает выйти в США на рынок ценных бумаг с собственными акциями (IPO).

Cryptoze

Cryptoze

Городок Рокдейл привлёк Bitmain наличием мощной и разветвлённой электросети (спасибо заводу по производству алюминия). Тем самым площадка в Рокдейл может стать главной майнинговой фермой компании в США. Но даже если интерес к майнингу внезапно упадёт, в запасе у Bitmain остаётся поддержка сервисов по организации блокчейн и перспективное направление по созданию платформ с искусственным интеллектом. Китайский разработчик создаёт собственный ИИ под именем Sophon и намерен активно работать в этой сфере.

В Google Play введён запрет на приложения для майнинга и другие категории программ

Google обновила правила для разработчиков Google Play, запретив несколько новых категорий приложений. Среди них — программы для майнинга, а также приложения с ложной рекламой.

Приложения для добычи криптовалют теперь запрещены, а вот те, которые регулируют майнинг дистанционно, по-прежнему разрешены. Apple тоже недавно ввела запрет на приложения для майнинга, сделав исключение для средств облачного майнинга и других программ такого рода.

Запрещено публиковать в Google Play и приложения, которые полностью повторяют другие, уже размещённые в магазине. Речь идёт о копировании контента из других приложений без переработки и дополнений и создании нескольких очень похожих программ.

«Операторам сервисов, предназначенных для создания приложений, запрещено публиковать от имени другого лица приложения, созданные с помощью таких сервисов или автоматических инструментов, а также по шаблону, — говорится в правилах. — Исключение составляют только приложения, опубликованные через зарегистрированный аккаунт разработчика, который принадлежит пользователю такого автоматического инструмента, но не оператору сервиса».

Ещё одна категория, на которую Google ввела табу — приложения, с помощью которых можно приобрести взрывчатые вещества, огнестрельное оружие, патроны, а также некоторые детали для огнестрельного оружия. «Запрещены детали и приспособления, которые позволяют имитировать автоматический огонь или предназначены для переделки оружия в автоматическое, в том числе подвижные ложи, автоматические спусковые устройства, наборы для переоборудования оружия, а также магазины и ленты, содержащие более 30 патронов», — пишет компания.

Помимо прочего, среди новых запретов в правилах для разработчиков — приложения, предназначенные для детей, но содержащие взрослый контент, и вынуждающие пользователей нажимать на рекламу или предоставлять личную информацию для рекламных целей ещё до того, как станет возможно полноценно воспользоваться программой.

Zotac B150 Mining: плата для добычи криптовалют

Компания Zotac анонсировала материнскую плату B150 Mining, которая, как нетрудно догадаться по названию, предназначена для формирования системы для добычи криптовалют.

Применён набор логики Intel B150: допускается использование процессоров Core седьмого поколения в исполнении LGA 1151. В системе можно задействовать до 32 Гбайт оперативной памяти DDR4-2400/2133 в виде двух модулей.

В оснащение входят гигабитный сетевой контроллер и звуковой кодек формата 5.1. Можно подключить до четырёх устройств хранения данных со стандартным интерфейсом Serial ATA 3.0 (6 Гбит/с).

Главная же особенность модели B150 Mining — большое количество слотов расширения, предназначенных для установки карт, отвечающих за майнинг. В частности, доступны семь разъёмов PCIe x1 и один разъём PCIe x16.

Плата имеет размеры 311 × 201 × 37 мм. На задней планке располагаются гнёзда PS/2 для клавиатуры и мыши, цифровой интерфейс HDMI для вывода изображения, четыре порта USB 3.0, гнездо для сетевого кабеля и набор аудиогнёзд. 

Майнеры в России подпадут под налоговые нормы

На российских обладателей цифровых денег и пользователей, занимающихся добычей криптовалют, будут распространены действующие нормы Налогового кодекса, о чём сообщает газета «Известия».

Отмечается, что специальные налоговые требования для майнинга и оборота криптовалют пока вводить не планируется. Это означает, что соответствующая деятельность подпадёт под уже принятые налоговые нормы.

«Если криптовалютами занимается физлицо, то с него будет взиматься 13-процентный налог на доходы, если юрлицо — то налогообложение будет зависеть от его формы бизнеса», — говорится в публикации «Известий».

При этом операции с цифровыми деньгами в повседневной жизни между физлицами разрешать не планируется. Единственным платёжным средством в России будет оставаться рубль.

Законопроект о цифровых финансовых активах, то есть криптовалютах, планируется принять в осеннюю сессию Госдумы. Документом регулируются отношения, возникающие при создании, выпуске, хранении и обращении цифровых финансовых активов, а также осуществлении прав и исполнении обязательств по смарт-контрактам. 

NVIDIA в недоумении: продажи видеокарт упали вдвое

Рынок графических ускорителей сейчас переживает не лучшие времена. Стоимость криптовалют значительно снизилась, из-за чего довольно резко упал спрос на видеокарты, и теперь производители имеют на руках довольно серьёзные запасы продукции. И это в преддверие выхода видеокарт NVIDIA нового поколения.

Однако это лишь краткое описание ситуации. Пол Петерсон (Paul Peterson), сотрудник аналитического агентства BlueFin Research Partners, изучил всё глубже. Для этого он отправился в двухнедельную командировку в Азию, после чего написал доклад по нынешней ситуации на рынке графических ускорителей, в котором есть много интересных моментов.

Согласно исследованию, продажи видеокарт упали более чем на 50% в розничных каналах Европы и Северной Америки. В первую очередь это связано со снижением спроса со стороны добытчиков криптовалют. Но также отмечается, что со стороны рядовых пользователей и геймеров спрос сейчас также находится на относительно невысоком уровне.

Сообщается, что компания NVIDIA была удивлена тем, что спрос со стороны геймеров не вернулся к прежним показателям, когда цены на видеокарты резко пошли вниз. Также отмечается, что NVIDIA оказывает давление на продавцов и своих производственных партнёров, чтобы те снизили цены и быстрее распродали видеокарты. Это необходимо для того, чтобы освободить дорогу видеокартам нового поколения на графических процессорах Turing.

Не лучшим образом ситуация на рынке видеокарт складывается и для компании AMD. На данный момент наблюдается переизбыток видеокарт Radeon, также вызванный криптовалютным бумом. К тому же в скором времени NVIDIA выпустит свои видеокарты нового поколения, что приведёт к ещё большему отставанию AMD в данной области и усилит ценовое давление на «красных». Другими словами, AMD просто придётся снижать цены на свои видеокарты, чтобы хоть как-то конкурировать.

Доходы компании Gigabyte на 2017 и 2018 год

Доходы компании Gigabyte на 2017 и 2018 год

Снижение спроса подтверждают и производители видеокарт. Компания Gigabyte на днях опубликовала финансовый отчёт за прошлый месяц, который показал, что её выручка в июне снизилась сразу на 31 % в годовом исчислении и на 30 % по сравнению с прошлым месяцем. Также на 33 % упали доходы за второй квартал 2018 года по сравнению с первым. Конечно, Gigabyte продаёт не только видеокарты, однако в первом квартале другие сферы принесли компании лишь 49 % от всех доходов. Вывод напрашивается сам собой — падение прибыли на треть является следствием снижения продаж именно видеокарт.

Доходы компании TUL Corporation (PowerColor) на 2017 и 2018 год

Доходы компании TUL Corporation (PowerColor) на 2017 и 2018 год

Похожая ситуация сложилась и у компании TUL Corporation, выпускающей видеокарты под брендом PowerColor. Доходы компании за июнь оказались на 28 % ниже, чем за май. А за весь второй квартал падение составило 59 % по сравнению с первой четвертью года. Что уж говорить, если только за один март производитель заработал больше, чем за весь второй квартал. И это очень показательно, ведь подавляющую часть (до 95 %) выручки компании приносит именно продажа видеокарт AMD.

Видеокарты дешевеют, и это ещё не предел

За последние несколько недель стоимость видеокарт значительно снизилась к радости неравнодушных геймеров и рядовых пользователей, далёких от мира криптовалют. Сейчас цены на многие видеокарты либо находятся на уровне рекомендованных, либо довольно близки к нему, во всяком случае в США. Однако наши коллеги из Tom’s Hardware считают, что в скором времени цены опустятся ещё ниже.

Как известно, цены на видеокарты взлетели до небывалых высот в результате крайне высокого спроса, вызванного криптовалютным бумом. Сейчас же спрос значительно упал из-за снижения стоимости криптовалют и появления новых более эффективных добывающих ASIC-систем, соответственно, и цены вернулись к норме. Но почему же видеокарты должны продолжить дешеветь, если уже сейчас цены близки к рекомендованным?

На то есть как минимум две причины. Во-первых, у производителей сейчас наблюдается переизбыток видеокарт. Не так давно сообщалось, что один из крупных тайваньских производителей вернул 300 000 графических процессоров NVIDIA Pascal из-за снижения спроса на видеокарты. Получается, что у NVIDIA и её партнёров имеется в наличии довольно много графических процессоров и видеокарт. И не нужно быть экономистом, чтобы понять, что когда есть переизбыток продуктов, цена на них снижается. Тем более нужно максимально быстро распродать эти запасы до выхода видеокарт следующего поколения.

И именно в этом заключается вторая причина — у NVIDIA на подходе видеокарты GeForce GTX 11-й серии. По последним данным, презентация состоится уже на Gamescom в будущем месяце. И как мы знаем, обычно выпуск видеокарт нового поколения приводит к снижению цен на представителей предыдущего поколения. Производителям и продавцам попросту необходимо ликвидировать запасы старых продуктов, чтобы их место могли занять новые. А чтобы что-то быстро продать, на это нужно снизить цену. Всё просто.

Именно поэтому на данный момент покупать новую видеокарту, пожалуй, не стоит. Лучше немного подождать, и скорее всего уже в ближайшем будущем её можно будет купить дешевле. Если конкретнее, то в идеале подождать до анонса видеокарт GeForce GTX 11-й серии. Именно тогда должна появиться возможность либо дешевле приобрести модель 10-й серии, либо купить более новую видеокарту за те же деньги. В любом случае вы получите большую производительность в расчёте на потраченные деньги.

Что касается видеокарт AMD, то они последуют примеру продуктов NVIDIA. Видеокарты AMD примерно соответствуют по цене своим прямым конкурентам, а потому, если AMD хочет оставаться хоть как-то конкурентоспособной, у неё не останется другого выхода, кроме как снижать стоимость своих видеокарт. К сожалению, новые видеокарты AMD выйдут ещё не скоро.

Новый троян делает выбор между майнингом и шифрованием

«Лаборатория Касперского» рассказала о новой вредоносной программе семейства Rakhni, атакующей российских пользователей компьютеров под управлением операционных систем Windows.

Первые образцы вредоносного ПО, классифицированные как Trojan-Ransom.Win32.Rakhni, были обнаружены ещё в 2013 году. Новая версия зловреда получила обозначение Trojan-Downloader.Win32.Rakhni — это загрузчик, имеющий любопытную особенность.

Программа распространяется по электронной почте под видом различных вложений. Загрузчик представляет собой исполняемый файл, написанный на языке программирования Delphi. Для усложнения анализа все строки зловреда зашифрованы с помощью простого подстановочного шифра.

Особенностью зловреда является то, что основная функциональность определяется параметрами системы жертвы. Выбор делается между шифрованием файлов с целью получения выкупа и организацией майнинга для скрытой добычи криптовалют.

Решение о загрузке того или иного компонента зависит от наличия папки %AppData%\Bitcoin. Если эта папка есть, зловред скачает модуль шифрования. Если папки нет, а у компьютера более двух логических процессоров, будет скачан майнер. Если же этой папки нет и на машине доступен только один логический процессор, загрузчик сразу переходит к компоненту-червю для дальнейшего распространения через компьютерную сеть.

Более подробную информацию о вредоносной программе можно найти здесь