Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Bezpečnost | |

Unikátní malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Ojedinělý škodlivý kód cílí na uživatele používající pirátské verze nástrojů pro profesionální úpravu zvuku. Bez ohledu na to, zda využívají operační systém Windows či macOS.


 Bezpečnostní analytici společnosti ESET objevili unikátní malware LoudMiner, s jehož pomocí útočníci zneužívají výpočetního výkonu uživatele. Škodlivý kód cílí na uživatele sofware pro profesionální úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.

Typickým způsobem nákazy uživatele je dle zjištění analytiků ESET stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. LoudMiner disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.

„Malware LoudMiner cílí na uživatele využívající aplikace pro úpravu zvuku z poměrně prostého důvodu. Je zde předpoklad, že disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné a není to něco, s čím se běžné setkáváme,“ vysvětluje Marc-Etienne M. Léveillé, analytik malware společnosti ESET.

 



Články z rubriky

Nebezpečný francouzský spambot nahrává oběti při sledování stránek pro dospělé"

Zatímco v České republice útočníci uživatele pouze vydírali, ve Francii navrhli malware, který skutečně natáčí inkriminující video svých obětí a krade citlivé údaje, zjistil Eset.
více »


Na detekci deepfake videí pracuje Facebook i Microsoft"

Ve spolupráci s několika americkými univerzitami a sdružením Partnership on AI se obě firmy pokusí nalézt způsob, jak lépe detekovat deepfake videa. Hledání proběhne formou veřejné soutěže.
více »


Palo Alto posiluje zabezpečení IoT, za 75 milionů dolarů kupuje Zingbox"

Zingbox provozuje cloudovou službu postavenou na umělé inteligenci a strojovém učení, jež nabízí detekci a zastavení bezpečnostních útoků na zařízení připojená k IoT. Akvizice by měla být dokončena...
více »


Zranitelnost protokolu RDP zůstává oblíbená, počet brute force útoků roste"

Zranitelnost CVE-2019-0708, tedy zranitelnost v protokolu Remode Desktop Protocol od Microsoftu, je noční můrou řady IT administrátorů. Je známá také pod názvem BlueKeep
více »


Pouze 20 % organizací využívá systém prevence ztráty dat, vyplývá z nového průzkumu"

67 procent organizací věří, že cloudové aplikace jsou stejně bezpečné, nebo dokonce bezpečnější než aplikace on premise.
více »


Související články


Tagy

hacking malware kryptoměny

Komentáře