Threat Database Malware Malas na Monero Miner

Malas na Monero Miner

Ang masamang banta ng Monero Miner ay isang partikular na tuso na piraso ng malware. Siniguro ng mga nag-develop ng Evasive Monero Miner na ang tool na ito sa pag-hack ay nagpapatakbo ng tahimik. Upang wala sa radar ng mga tool na anti-malware at mga tagamasid na gumagamit, ang Evasive Monero Miner ay nagpapatakbo ng walang kabuluhan. Nangangahulugan ito na ang Evasive Monero Miner ay iniksyon ang payload nito sa RAM (Random Access Memory) ng direktang nakompromiso. Sa paggawa nito, ang banta na ito ay walang pag-iiwan ng mga nakakapinsalang aktibidad nito, na ginagawa itong pambihira. Ang mga anti-virus na engine ay maaaring magkaroon ng isang napakahirap na oras na makita ang pagkakaroon ng mga banta tulad ng Evasive Monero Miner dahil sa kakulangan ng yapak ng hindi ligtas na aktibidad sa nahawaang computer.

Ang Evasive Monero Miner ay ginagamit bilang isang unang yugto ng payload. Nangangahulugan ito na ang banta na ito ay magbibigay daan para sa mga umaatake na mag-iniksyon ng karagdagang malware sa PC na nakompromiso. Ginagamit ang Evasive Monero Miner upang paganahin ang mga umaatake na magtanim ng minero ng XMRig sa hijacked system. Ang XMRig miner ay isang tanyag na tool na open-source na ginagamit ng isang malaking bilang ng mga cybercriminals sa buong mundo. Sa sandaling ang Evasive Monero Miner ay nahawahan sa isang computer, may kakayahang makita kung ginagawa ito sa isang kapaligiran ng sandbox o isang regular na sistema. Kung ang mga banta sa pagbabanta ay nagsusubaybay ng software na ginagamit sa pag-debug ng malware, pipigilan nito ang operasyon. Susuriin din ng Evasive Monero Miner ang system para sa pagkakaroon ng serbisyo ng Windows SmartScreen. Kung walang bakas ng aktibidad ng tool na ito ng seguridad, ang Evasive Monero Miner ay magpapatuloy sa pag-atake sa pamamagitan ng pagsisimula ng isang kopya ng Tor browser - isang tool na ginagamit para sa pag-browse sa Deep Web. Susunod, ang Evasive Monero Miner ay makakonekta sa isang '.onion' domain at kukunin ang payload ng isang minero na itatanim sa nakompromiso na sistema.

Matapos ang pag-iniksyon ng nahawaang computer na may pangwakas na kargamento, lilipulin ng Evasive Monero Miner ang anumang mga bakas na naiwan nito sa nahawaang computer. Samantala, ang minimina ng XMRig ay magiging pagmimina para sa mga cryptocurrencies sa background. Ang pagkakaroon ng isang cryptocurrency miner na naroroon sa iyong system ay maaaring mabawasan ang habang-buhay habang ang mga application na ito ay gumagamit ng maraming lakas ng computing at magdulot ng mga computer na overheat para sa matagal na panahon.

Upang maiwasan ang bumagsak na biktima sa Evasive Monero Miner o isang katulad na banta, dapat mong mai-install ang isang kagalang-galang na tool na anti-virus sa iyong system. Gayundin, huwag kalimutang i-update nang regular ang lahat ng iyong software.

Trending

Pinaka Nanood

Naglo-load...