Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Bezpečnost | |

Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Ojedinělý škodlivý kód cílí na uživatele používající pirátské verze nástrojů pro profesionální úpravu zvuku. Bez ohledu na to, zda využívají operační systém Windows či macOS.


 Bezpečnostní analytici společnosti ESET objevili unikátní malware LoudMiner, s jehož pomocí útočníci zneužívají výpočetního výkonu uživatele. Škodlivý kód cílí na uživatele sofware pro profesionální úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.

Typickým způsobem nákazy uživatele je dle zjištění analytiků ESET stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. LoudMiner disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.

„Malware LoudMiner cílí na uživatele využívající aplikace pro úpravu zvuku z poměrně prostého důvodu. Je zde předpoklad, že disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné a není to něco, s čím se běžné setkáváme,“ vysvětluje Marc-Etienne M. Léveillé, analytik malware společnosti ESET.

 


Úvodní foto: Nmedia @ Fotolia.com


Články z rubriky

Eset: Ransomware v první části roku ustupoval, lze však očekávat jeho návrat"

Zatímco počet podvodných kampaní zneužívajících téma pandemie stoupal, cílené útoky na firmy v celosvětovém kontextu slábly. Podle Esetu klesal i počet hrozeb pro telefony s Androidem.
více »


Kybernetičtí zločinci nedůvěřují ani sami sobě"

Podle poslední zprávy společnosti Trend Micro nedůvěřují hackeři a další kybernetičtí zločinci ani sami sobě navzájem.
více »


Nový webcast: Palo Alto Networks Security Operating Platform"

Živé vysílání proběhne ve středu 29. 4. od 10:00. Postačí jen stručná registrace na této stránce.
více »


Koronavirus řádí i v kybernetickém světě"

Hned několik bezpečnosních expertů varuje před důsledky koronaviru na kybernetickou bezpečnost. Radí, ať jste mimořádně ostražití.
více »


Evidovaná kyberkriminalita v Česku v roce 2019 vzrostla o čtvrtinu"

Ještě v roce 2011 evidovala Policie ČR pouze 1502 případů počítačové kriminality. V roce 2019 už jich kriminalisté registrovali 8 417, což bylo meziroční zvýšení o téměř 25 procent. Ovšem celkový počet...
více »


Související články


Tagy

hacking malware kryptoměny

Komentáře