• XSS.stack #1 – первый литературный журнал от юзеров форума

Скрытый майнер без RunPE/инжекта?

lekgolo

HDD-drive
Пользователь
Регистрация
27.10.2019
Сообщения
45
Реакции
12
Скрытые майнеры обычно делаются с помощью RunPE или других инжектов исполнительных файлов. Но что если сделать без этого? Скажем взять XMRig, добавить в него автозагрузку и инсталл, использовать встроенный конфиг(https://github.com/xmrig/xmrig/issues/957#issuecomment-468890667), после обфусцировать или зашифровать криптором. Больше или меньше детект будет?
P.S. Уже так кто-то делал(https://github.com/RansomFuck/MODRIG)
 
В браузере можно развернуть целую виртуалку и там майнить - детекта ноль (понял куда копать). А вообще пару лет назад когда вся тема стилеров, клиперов, майнеров была в тренде я написал майнер с 0 рантайм, только такая шутка никому не нужна оказалась)
 
В браузере можно развернуть целую виртуалку и там майнить - детекта ноль (понял куда копать).
Это как, можно поподробнее? А какая производительность?
А вообще пару лет назад когда вся тема стилеров, клиперов, майнеров была в тренде я написал майнер с 0 рантайм, только такая шутка никому не нужна оказалась)
Любой malware на высокоуровневом ЯП будет иметь 0-1 детектов скантайма и рантайма, пока его сигнатуры и эвристические паттерны не попадут в базы АВ(а происходит это когда продукт становиться хоть немного популярным).
 
обфусцировать
Обфускация в большинстве случаев сильно режет производительность, а майнеру очень желательна производительность.
Это как, можно поподробнее? А какая производительность?
он наверное про https://github.com/lrusso/VirtualXP (по крайней мере это единственное похожее, что я смог найти)
Выглядит интересно, но производительность наверняка страдает.
 
Обфускация в большинстве случаев сильно режет производительность
Не только. Далеко на говно-обфускаторе не уедешь, тут уже нужен настоящий морфер под твой язык, на котором пишешь майнер. Менять карту вызовов, не только добавлять мусорный код, а чтоб каждая строка морфинга кода скалдывался в один пазл. Потом пойдешь лить несчастный молваре, тут нужен тебе серт который стоит 4-5к$ баксов, а оно через 2-3 дня слетает, учтем что будешь лить через хорошего трафера (p.s. он не возьметься лить майнер лол), а тебе нужен объем, большой объем. В 80% будет стучать офисный пк с intel 3го поколения, который достался внуку от дедушки со времен гражданской войны США.
Аа да, еще, закреп. Твой таск на exe спалят через день, будешь копать в сторону dll хайджекинга и прочего или лолбинсы.

Но! Если научишься делать те вещи, что написал сверху ты поймешь что в этой жизни тебе не майнить 0,000001 бтк в день, а надо заниматься более серьезными вещами.
p.s. где ты инжекты делал я память дампил :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Это как, можно поподробнее? А какая производительность?
кстати вспомнил один сайт который дает возможность майнить с браузера вот он https://cp.browsermine.com/
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Раз речь пошла о браузерах, я видел каптчу которая была основана на майнинге, условно сервер дает хеш и процессор его пытается решить. Это настолько гениально что твоя каптча будет хавать ресурсы процессора. Тут даже автореген и прокси не поможет, все упирается в мощности
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх