Полный текст
Что внутри у призрака: разбираемся с вредоносом GHOSTENGINEПоговорим про вредоносное ПО, известное среди экспертов как HIDDENSHOVEL, или GHOSTENGINE. Примечательно то, какие техники используют атакующие на различных этапах его доставки и развёртывания для запуска обычного майнера XMRig.В статье не будет анализа всей цепочки. Вместо этого мы сосредоточимся на конкретном модуле под названием kill.png, который может завершать процессы установленных средств защиты, и посмотрим на примере, как происходит обнаружение этапов заражения.