Post
Topic
Board Новички
Re: Новый браузер Netbox с POS майнингом греется проц
by
amaterasysky
on 22/04/2021, 09:43:20 UTC
На реддите пишут, что браузер самостоятельно включается при старте системы и зачем-то запускает хром с параметром "ychrome_watcher.dll" и мониторит SYN-ACK пакеты, что делает его похожим на кейлоггер
https://www.reddit.com/r/CryptoCurrency/comments/ddnur2/beware_of_netbox_browser/

На реддит иногда пишут откровенный бред. Почему бы не разобраться самому?
Проверяйте, что библиотека, к которой апеллирует автор "chrome_watcher.dll", является СТАНДАРТНОЙ библиотекой Google Chromium!

Доказательства:
1. https://www.hybrid-analysis.com/sample/01d42f12658abd409539b48b7a4682dc4b6b68e3273e1af5ae74a84cc072f837?environmentId=120
2. https://chromium.googlesource.com/experimental/chromium/src/+/refs/wip/bajones/webvr/chrome/chrome_watcher/chrome_watcher.ver
3. https://chromium.googlesource.com/chromium/src/+/78.0.3904.108/chrome/chrome_watcher/chrome_watcher.def

Автор просто плохо понимает, что пишет, но все равно пишет - так в интернете часто бывает, к сожалению!