Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Bezpečnost | |

Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Ojedinělý škodlivý kód cílí na uživatele používající pirátské verze nástrojů pro profesionální úpravu zvuku. Bez ohledu na to, zda využívají operační systém Windows či macOS.


 Bezpečnostní analytici společnosti ESET objevili unikátní malware LoudMiner, s jehož pomocí útočníci zneužívají výpočetního výkonu uživatele. Škodlivý kód cílí na uživatele sofware pro profesionální úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.

Typickým způsobem nákazy uživatele je dle zjištění analytiků ESET stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. LoudMiner disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.

„Malware LoudMiner cílí na uživatele využívající aplikace pro úpravu zvuku z poměrně prostého důvodu. Je zde předpoklad, že disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné a není to něco, s čím se běžné setkáváme,“ vysvětluje Marc-Etienne M. Léveillé, analytik malware společnosti ESET.

 


Úvodní foto: Nmedia @ Fotolia.com


Články z rubriky

Konflikt s Íránem může ohrozit i váš počítač"

Pokud Írán zahájí kyberútoky jako svou odpověď za zabití generálmajora Kásima Sulejmáního, což se pravděpodobně stane, budou jako vždy cílem útoku Windows. Až se to stane, váš počítač i byznys budou...
více »


České firmy nejsou dostatečně chráněny před kybernetickými útoky"

České průmyslové firmy, ale ani elektrárny, nejsou dostatečně chráněny před potenciálními počítačovými útoky. Průzkum společnosti Soitron poukázal na to, že minimálně 1580 řídicích systémů ve...
více »


IoT čeká v roce 2020 velký vzestup, ale bezpečnost stále nebude dostatečná"

Hype křivka IoT už překonala ta největší očekávání i nejhorší propady a ustaluje se: A ukazuje, že jak pojem samotný, tak související technologie tu s námi budou i dál.
více »


AI v bezpečnostních technologiích: Kamery a alarmy se spojí do platforem, říká CEO AngelCam Petr Ocásek"

Kamery a alarmy se spojí do platforem s umělou inteligencí, pulty centrální ochrany to však nenahradí – budou žít v symbióze, říká Petr Ocásek
více »


Avast a ČVUT společně otevírají cybersecurity & AI laboratoř"

FEL ČVUT otevře ve spolupráci s antivirovým gigantem Avast novou výzkumnou laboratoř, zaměřenou na umělou inteligenci a strojové učení v kyberbezpečnosti.
více »


Související články


Tagy

hacking malware kryptoměny

Komentáře