Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Исследователи Trend Micro обнаружили необычный скрытый майнер под Linux  (Read 1061 times)

Offline AllSii

  • Legendary
  • *
  • Activity: 2040
  • points:
    12245
  • Karma: 288
  • ❰❰❰❰❰❰ WFC ❱❱❱❱❱❱
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: August 29, 2021, 01:18:04 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Аналитики специализирующейся на кибербезопасности японской компании Trend Micro обнаружили криптовалютный майнер KORKERDS, для которого характерно несколько нетипичное поведение. Об этом сообщается на сайте компании.

Исследователи пока точно не выяснили, как именно распространяется угроза. Однако, скорее всего, его загрузка происходит после установки некого ПО или через скомпрометированный плагин.

Добывающему криптовалюту Monero (XMR) майнеру исследователи присвоили идентификатор Coinminer.Linux.KORKERDS.AB. Примечательно, что также используется другой компонент — руткит (Rootkit.Linux.KORKERDS.AA), который «прячет» процесс майнинга от инструментов для мониторинга.

После начала работы скрытого майнера в системе загрузка процессора возрастает до 100%. Однако пользователю непросто выяснить причину этого. Ситуацию усложняет руткит, использующий хуки для API readdir и readdir64, и библиотеки libc. Нормальный файл библиотеки перезаписывается, при этом readdir подменяется фальшивой версией.

Вредоносная версия readdir используется для сокрытия процесса майнинга (kworkerds). После этого выявить майнер становится гораздо сложнее, несмотря на то, что загрузка процессора свидетельствует о подозрительной активности.

По словам исследователей, новый майнер может представлять угрозу не только для серверов, но и для обычных пользователей Linux.

Напомним, в июне аналитики Palo Alto Networks сообщили, что 5% монет Monero добыты с помощью скрытого майнинга.

https://forklog.com/issledovateli-trend-micro-obnaruzhili-neobychnyj-skrytyj-majner-pod-linux/

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline trauchot

  • Legendary
  • *
  • Activity: 3490
  • points:
    50924
  • Karma: 75
  • EGO - TOKEN IS WORTH YOUR ATTENTION.
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: October 10, 2023, 01:09:00 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Сейчас где только нету этих майнеров, под любую систему и под любую программу уже пишутся майнеры, и их всё сложнее и сложнее выследить.
▄▄▄███████▄▄▄
▄▄███▀▀▀     ▀▀▀███▄▄
▄██▀▀  ▄▄▄█████▄▄▄  ▀▀██▄
██▀  ▄████▀▀   ▀▀████▄  ▀██
██▀  ▄██▀           ▀███  ▀██
████████████████            ███
███  ███                    ███
█████████████████████████▀  ███
██▄  ▀██▄           ▄██▀  ▄██
██▄  ▀████▄▄   ▄▄████▀  ▄██
▀██▄▄  ▀▀▀█████▀▀▀  ▄▄██▀
▀▀███▄▄▄     ▄▄▄███▀▀
▀▀▀███████▀▀▀
EGO    ██
██
██
██
██
██
██
██
██
██
██
██
██
██
██
.
.TOKEN IS WORTH YOUR ATTENTION.







██
██
██
██
██
██



██
██
██
██
██
██
██
██
██
██
██████
██
██
██
██
██
██
██
██
██
██
██
██████
.
.
██████
██
██
██
██
██
██
██
██
██
██
██
██████
███████████████████████████████
███████████████████████████████
████▄          ▀██▀▀▀██████████
████████▀▀▀     ▐██▄▄▄█████████
█████████▄▄▄▄    ██████████████
███████████▄    ▐█████████████
███████████████████████████████
███████████████████████████████
███████████████████████████████
███████████████████████████████
███████████▄█▄███████▄█████████
███████████████████████████████
███████████████████████████████
.
.      BUY EGO      .

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod