Атаки на криптекс

Приветствую. На жмэйл приходит сообщение с непонятными символами после чего криптекс майнинг пропадает с рабочего стола и появляется надпись нет подключения к интернету, но ферма продолжает работать. Поменял пароль криптекс и жмэйл через 3 дня снова то же самое. Приходит файл и ферма майнит но криптекс закрыт.

Сдается мне, это никак не связанные факты…
Мне тоже подобное приходит - сразу в спам оправляю, проблем с майнингом нет… Ну, кроме доходности ))

  1. Это массовая рассылка, которая направлена не на пользователей Криптекса, а на email-ы из слитых баз данных.
    Это массовая проблема.
    Крупный слив данных произошёл у СДЭК
    Свой имейл можно проверить тут: https://haveibeenpwned.com

  2. Что собой представляет письмо - сказать сложно без исходного кода, но можем предположить:
    Во вложении - файл с вирусом. Текст письма - триггер, который запускает срабатывание зловредного кода.
    И даже если вирус не успел попасть на ПК - антивирус активируется, и под раздачу попадают майнеры, которые отключаются от пула. Антивирус закрывает все подозрительные процессы.

  3. Что делать?
    Быстро сменить пароли.
    Такие “письма счастья” сразу удалять с пометкой СПАМ.
    НИ В КОЕМ СЛУЧАЕ НЕ ОТКРЫВАЙТЕ ВЛОЖЕННЫЕ ФАЙЛЫ - это вирусы 100%

  4. Что ещё можно сделать?
    Обезопасить себя - смените все важные пароли.
    Проверить ПК на вирусы утилитами DrWeb CureIT или Malwarebytes
    Есть возможность - переустановить ОС полностью, лишним это не будет.

К сожалению, такое происходит. У крупных компаний происходит слив данных, и email попадает в руки недоброжелателей. Защитится от этого на 100% невозможно.