Sok nyomot hagy a valutázó trójai

Egy olyan kártékony program került ki az internetre, amely úgy igyekszik bevételhez juttatni a terjesztőit, hogy közben nem igazán leplezi e tevékenységét.
 

A Malwarebytes Labs kutatói számoltak be arról a felfedezésükről, amelyben a régebb óta ismert Sundown Exploit Kit is felbukkant. Ez az alvilági eszközkészlet korábban arról híresült el, hogy képekbe rejtetten (szteganográfiai módszerekkel) terjedt. A most feltárt variáns azonban nem ilyen kifinomult, ugyanis egy Flash sebezhetőséget használ ki egy erre a célra kialakított weboldal, valamint néhány JavaScript segítségével. A szofisztikált működés annak a Sundown segítségével terjesztett szerzeménynek sem igazán jellemzője, amely a valódi problémák forrását jelenti.
 
A felfedezett program célja, hogy Monero bányászatban segítse az elkövetőket, akik ilyen módon a fertőzött rendszerek erőforrásainak felhasználásával juthatnak kriptovalutához. A károkozó egyetlen módon próbálja kerülni a feltűnést: a hozzá tartozó szolgáltatást "Windows Backup" névvel illeti, amivel azt a látszatott kelti, hogy egy adatmentést segítő szolgáltatásról van szó. A valóságban azonban a fertőzött rendszereken serényen bányássza a Monerot. Eközben egy Pastebin és egy Github fiókhoz kapcsolódik. A károkozó jelentős mértékben építkezik olyan nyílt forráskódú megoldásokra is, mint például a ccminer-cryptonight.
 
A biztonsági kutatók szerint nem a véletlen műve, hogy a szóban forgó kártevő nem Bitcoin bányászatban kapott szerepet. "A csalók választását az magyarázhatja, hogy a Bitcoin tenger már nagyon telített. Napjainkban jóval bonyolultabb és erőforrásigényesebb kibányászni ezeket, mint korábban, amikor a Bitcoin még fiatalabb volt" - vélekedtek a szakemberek. Majd hozzátették, hogy ennek az alvilági kampánynak az a legmeglepőbb jellegzetessége, hogy igen sok nyomot hagy maga után. Ennek ellenére óvatosnak kell lenni, mivel a kártevő fejlesztése aktívan zajlik, így a következő variánsai már trükkösebbek lehetnek.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség