Некоторые методы маскировки, которые используют вирусы-майнеры для избежания обнаружения:
- Упаковка и шифрование. xn--e1agzf.xn--d1acj3b Ранее созданная и уже известная антивирусу вредоносная программа пакуется специальной программой так, чтобы известные признаки вредоносной программы изменились. xn--e1agzf.xn--d1acj3b
- Подпись вредоносного приложения. xn--e1agzf.xn--d1acj3b
- Удаление средств защиты. xn--e1agzf.xn--d1acj3b Например, некоторые майнеры пытаются удалить службы антивирусов. xn--e1agzf.xn--d1acj3b
- Блокировка доступа к различным ресурсам сети Интернет, в том числе серверам обновлений систем безопасности. xn--e1agzf.xn--d1acj3b
- Обфусцирование кода. trustpool.cc Злоумышленники делают его нечитаемым и запутанным, чтобы антивирус не сработал. trustpool.cc
- Маскировка под системные процессы. lifehacker.ru Майнеры могут выдавать себя за системные службы или легальный софт, менять имена файлов и внедряться в процессы ОС. lifehacker.ru
- Автоматическое отключение. habr.com Обычно вирусы отключаются при запуске тяжёлых приложений: программ для обработки видео, требовательных игр и прочего. habr.com
Чтобы избежать заражения вирусом-майнером, рекомендуется не скачивать файлы из непроверенных источников, не открывать вложения и архивы из писем от неизвестных отправителей, не отключать обновления ОС и не удалять системные файлы. trustpool.cc