Malware LoudMiner používá virtualizační software pro těžbu kryptoměn
autor: Mirek Kočí , publikováno 24.6.2019

Bezpečnostní analytici společnosti ESET objevili unikátní malware, s jehož pomocí útočníci zneužívají výpočetního výkonu uživatele. Škodlivý kód, který firma detekuje pod názvem LoudMiner, cílí na uživatele sofware pro profesionální úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.

Typickým způsobem nákazy uživatele je dle zjištění analytiků ESETu stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. Virus disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.

„Malware LoudMiner cílí na uživatele využívající aplikace pro úpravu zvuku z poměrně prostého důvodu. Je zde předpoklad, že disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné a není to něco, s čím se běžné setkáváme,“ vysvětluje Marc-Etienne M. Léveillé, analytik malware společnosti ESET.

Malware LoudMiner používá virtualizační software pro těžbu kryptoměn

Analytici společnosti ESET zjistili, že LoudMiner využívají kyberzločinci pro těžbu kryptoměn od srpna loňského roku. V rámci prevence firma doporučuje nestahovat pirátské kopie komerčního softwaru, věnovat zvýšenou pozornost dodatečným instalacím, neopodstatněné zvýšení zatížení procesoru, či pokusy o spojení s podezřelými doménami.

 



Tagy: ESET  LoudMiner  
 
Komentáře k článku
RSS
Pouze registrovaní uživatelé mohou přidat komentář!

Redakce si vyhrazuje právo odstranit neslušné a nevhodné příspěvky. Případné vyhrady na diskuze(zavináč)pctuning.cz

5 čtenářů navrhlo autorovi prémii: 2.5Kč Prémie tohoto článku jsou již uzavřené, děkujeme za váš zájem.
Tento web používá k poskytování služeb soubory cookie.