Задать вопрос
@Natriom

Можно ли реализовать программу, написанную на C/assembler, которая отслеживает процесс запуска/работы вирус-майнера?

Всех привествую. Появилось сильное желание написать написать программу, используя навыки системного программирования. А именно, приложение будет реализовано приемущественно на Си с Ассемблерными вставками, которое будет отслежить любую работу вируса-майнера, показывая максимально возможную информацию о нем. Суть ПО приемущественно отследить, найти вирус-майнер, а не удалить его, хотя его удаление тоже приветствуется. Надеюсь на вашу помощь).

Если это возможно, прошу подсказки по проектрованию/созданию.
  • Вопрос задан
  • 193 просмотра
Подписаться 1 Средний 4 комментария
Решение пользователя mayton2019 К ответам на вопрос (2)
mayton2019
@mayton2019
Bigdata Engineer
Чтоб не было создания велосипедов.

По поводу детектирования. Есть статья на сайте МС под названием

Defending against cryptojacking with Microsoft Defender for Endpoint and Intel TDT

Приведу цитату

Intel TDT applies machine learning to low-level hardware telemetry sourced directly from the CPU performance monitoring unit (PMU) to detect the malware code execution “fingerprint” at runtime with minimal overhead.
....
This technology is based on telemetry signals coming directly from the PMU, the unit that records low-level information about performance and microarchitectural execution characteristics of instructions processed by the CPU. Coin miners make heavy use of repeated mathematical operations and this activity is recorded by the PMU, which triggers a signal when a certain usage threshold is reached.

Вот почитай что такое Intel TDT, PMU e.t.c. Я думаю это будет правильное направление куда дальше искать.
Ответ написан
Комментировать