Threat Database Malware Evasive Monero Miner

Evasive Monero Miner

La minaccia Evasive Monero Miner è un malware particolarmente astuto. Gli sviluppatori di Evasive Monero Miner si sono assicurati che questo strumento di hacking funzioni in modo molto silenzioso. Per essere fuori dal radar di strumenti anti-malware e utenti osservanti, Evasive Monero Miner funziona senza pietà. Ciò significa che Evasive Monero Miner inietta direttamente il suo payload nella RAM (Random Access Memory) del sistema compromesso. In tal modo, questa minaccia non lascia tracce della sua attività dannosa, rendendola eccezionalmente invisibile. I motori antivirus potrebbero avere difficoltà a individuare la presenza di minacce come Evasive Monero Miner a causa della mancanza di impronta di attività non sicure sul computer infetto.

Evasive Monero Miner viene utilizzato come payload di primo stadio. Ciò significa che questa minaccia apre la strada agli aggressori per iniettare malware aggiuntivo sul PC infetto. Evasive Monero Miner viene utilizzato per consentire agli aggressori di piantare il minatore XMRig sul sistema dirottato. Il minatore XMRig è un popolare strumento open source utilizzato da un gran numero di criminali informatici in tutto il mondo. Una volta che Evasive Monero Miner ha infettato un computer, è in grado di individuare se viene eseguito in un ambiente sandbox o in un sistema normale. Se la minaccia rileva tracce di software utilizzato nel debug del malware, ne arresterà il funzionamento. Evasive Monero Miner controlla inoltre la presenza del servizio Windows SmartScreen nel sistema. Se non vi è traccia dell'attività di questo strumento di sicurezza, Evasive Monero Miner procederà all'attacco inizializzando una copia del browser Tor, uno strumento utilizzato per navigare nel Deep Web. Successivamente, Evasive Monero Miner si collegherebbe a un dominio ".onion" e afferrerebbe il carico utile di un minatore che verrà impiantato sul sistema compromesso.

Dopo aver iniettato il computer infetto con il payload finale, Evasive Monero Miner cancellerà tutte le tracce che potrebbe aver lasciato sul computer infetto. Nel frattempo, il minatore XMRig estrarrà criptovalute in background. Avere un minatore di criptovaluta presente sul tuo sistema potrebbe ridurne la durata in quanto queste applicazioni consumano molta potenza di elaborazione e causano il surriscaldamento dei computer per periodi di tempo prolungati.

Per evitare di cadere vittima di Evasive Monero Miner o di una minaccia simile, è necessario aver installato uno strumento antivirus affidabile sul tuo sistema. Inoltre, non dimenticare di aggiornare regolarmente tutto il software.

Tendenza

I più visti

Caricamento in corso...