Кибербезопасность снова под угрозой: на сцену выходит новый вредонос GhostEngine

Кибербезопасность снова под угрозой: на сцену выходит новый вредонос GhostEngine

Новый вирус GhostEngine использует уязвимые драйверы для майнинга криптовалют. Этот скрипт, часть кампании с кодовым названием REF4578, начинает свою работу с загрузки уязвимых драйверов ядра. Его цель — отключить системы EDR-защиты Windows и запустить криптомайнер XMRig.

Атака происходит через скрипт PowerShell, маскирующийся под установщик модулей Windows. Он скачивает вредоносный код с удалённого сервера, который затем деактивирует Microsoft Defender, открывает доступ к системе и удаляет следы своей деятельности в журналах Windows.

Один из способов обеспечения непрерывной работы вредоноса — создание запланированных заданий, которые регулярно обновляют его и поддерживают активность на заражённом устройстве. Основная нагрузка, smartsscreen.exe, использует драйверы, такие как aswArPot.sys и IObitUnlocker.sys, для отключения процессов EDR и удаления их файлов.

Эти действия позволяют злоумышленникам беспрепятственно устанавливать майнер криптовалюты, который использует ресурсы заражённого компьютера для добычи монеро. Связанный с REF4578 монеро-кошелёк за три месяца собрал уже более 60 тысяч долларов и остаётся активным.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.