Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Bezpečnost | |

Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Ojedinělý škodlivý kód cílí na uživatele používající pirátské verze nástrojů pro profesionální úpravu zvuku. Bez ohledu na to, zda využívají operační systém Windows či macOS.


 Bezpečnostní analytici společnosti ESET objevili unikátní malware LoudMiner, s jehož pomocí útočníci zneužívají výpočetního výkonu uživatele. Škodlivý kód cílí na uživatele sofware pro profesionální úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.

Typickým způsobem nákazy uživatele je dle zjištění analytiků ESET stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. LoudMiner disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.

„Malware LoudMiner cílí na uživatele využívající aplikace pro úpravu zvuku z poměrně prostého důvodu. Je zde předpoklad, že disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné a není to něco, s čím se běžné setkáváme,“ vysvětluje Marc-Etienne M. Léveillé, analytik malware společnosti ESET.

 


Úvodní foto: Nmedia @ Fotolia.com


Články z rubriky

Svatý grál šifrování: Intel a DARPA na výpravě za neprolomitelným šifrováním"

Program DPRIVE si klade za cíl vyvinou akcelerátor pro plně homomorfní šifrování. Hlavním sponzorem je DARPA, nyní se však přidal i americký čipový obr.
více »


Trend Micro: Zajistí AI kybernetickou bezpečnost?"

Analytici z Trend Micro předpokládají, že už v roce 2030 nahradí umělá inteligence kompletně lidský faktor v kybernetické bezpečnosti.
více »


Inteligentní antivirus/adblocker: Algoritmy proti kybernetickému zločinu"

Jedno z nejběžnějších míst, kde se uživatelé dostanou pod palbu malwaru a virů, jsou prohlížeče. Univerzity DTU a Aalborg spolu s CSI Security Group pracují na řešení, které by mohlo snadno a intuitivně...
více »


ONLINE SPECIÁL: AI v boji proti bezpečnostním hrozbám"

JAK NA TO, když chceme automatizaci a strojové učení použít v IT bezpečnosti.
více »


Multiplatformní botnety internetu věcí představují nové nebezpečí"

Windows a Android jsou tradiční semeniště různé havěti, ale macOS a linuxové systémy se stále častěji rovněž stávají cílem hackerů.
více »


Související články


Tagy

hacking malware kryptoměny

Komentáře