Pro těžbu kryptoměn lze zneužít i virtualizační software

26. 6. 2019. (redaktor: František Doupal, zdroj: Eset)
Ojedinělý škodlivý kód cílí na uživatele používající pirátské verze nástrojů pro profesionální úpravu zvuku. Bez ohledu na to, zda využívají operační systém Windows či macOS.

Bezpečnostní analytici společnosti ESET objevili unikátní malware, s jehož pomocí útočníci zneužívají výpočetního výkonu uživatele. Škodlivý kód, který ESET detekuje pod názvem LoudMiner, cílí na uživatele sofwaru pro profesionální úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.

Typickým způsobem nákazy uživatele je dle zjištění analytiků ESET stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. LoudMiner disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.

„Malware LoudMiner cílí na uživatele využívající aplikace pro úpravu zvuku z poměrně prostého důvodu. Je zde předpoklad, že disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné a není to něco, s čím se běžné setkáváme,“ vysvětlil Marc-Etienne M. Léveillé, analytik malwaru v ESETu.

Analytici společnosti ESET zjistili, že LoudMiner využívají kyberzločinci pro těžbu kryptoměn od srpna loňského roku.

Jako prevenci ESET doporučuje nestahovat pirátské kopie komerčního softwaru, věnovat zvýšenou pozornost dodatečným instalacím, neopodstatněnému zvýšení zatížení procesoru, či pokusům o spojení s podezřelými doménami.

Více informací o tomto typu malware naleznete na webu WeLiveSecurity.

Štítky: 

Podobné články

Sophos rozšířil řady svých českých MSP partnerů

5. 6. 2020. (redaktor: František Doupal, zdroj: Sophos)
Certifikace v programu Sophos MSP Connect umožňuje zapojeným společnostem připojit všechny své zákazníky do jednoho uceleného a snadno použitelného bezpečnostního řešení nové generace a nabízet jim pokročilé bezpečnostní produkty značky Sophos formou služby. Čtěte více

Digitalizaci a modernizaci IT brzdí zastaralé technologie i nedostatek dovedností

4. 6. 2020. (redaktor: František Doupal, zdroj: Veeam)
Podniky po celém světě pracují na digitální transformaci, ale potýkají se se zastaralými řešeními na ochranu a správu jejich dat. Ochrana dat se musí posunout na vyšší úroveň inteligence, aby podporovala transformační potřeby a nasazování hybridních a multi-cloudových řešení. Čtěte více

Tři čtvrtiny Čechů již chtěly z internetu odstranit své osobní údaje

2. 6. 2020. (redaktor: František Doupal, zdroj: Kaspersky)
Nový průzkum společnosti Kaspersky ukázal, že čeští uživatelé chtějí mít větší kontrolu nad svým soukromím na internetu a lépe své údaje chránit. Podle reportu „Ochrana digitálního soukromí“ si stále více zákazníků uvědomuje, kde všude jsou jejich osobní data dostupná online. Čtěte více

GFI Unlimited uvádí nabídku kompletního zabezpečení práce na dálku pro SMB firmy

1. 6. 2020. (redaktor: František Doupal, zdroj: GFI Software)
Dodavatel řešení bezpečnosti v podnikových sítích GFI Software představil nabídku cenově dostupného komplexního řešení IT bezpečnosti a spolupráce pro SMB firmy. Prostřednictvím licenčního modelu GFI Unlimited mohou nyní firmy získat kompletní sadu aplikací za méně než 40 USD na rok a uživatele. Čtěte více