Каким бы ни было хорошим вредоносное ПО, оно так и остается вирусом со всеми вытекающими последствиями. И, если вреда от него в настоящий момент нет, это совсем не значит, что так будет всегда. В его коде могут быть скрыты функции, которые станут активными в любой момент времени по желанию создателей.
Так, эксперты по кибербезопасности детектировали новый вирус, который не наносит видимого урона зараженному устройству. Речь идет о криптоботнете Fbot, который проникает в гаджеты через открытый порт 5555, служащий для их отладки. Удивлению экспертов не было предела, когда выяснилось, что троян находит и удаляет другое вредоносное программное обеспечение.
Fbot, в первую очередь, ищет майнеры и удаляет их. В частности, это вирус ADB.Miner, занимающийся добычей Monero. Такое поведение крайне нехарактерно для троянов. Оно может быть оправдано только тем, что данный вирус просто устраняет на своем пути вирусы, которые могут составить ему конкуренцию. Эксперты указывают на техническую возможность загрузки дополнительных модулей, которые могут добывать криптовалюту, в любое время.