Tip pro Windows 10: pozdržené vypnutí počítače
Možná se vám už také stalo, že jste kliknuli na tlačítko pro vypnutí počítače, ale hned jste…
LoudMiner používá virtualizační software pro těžbu kryptoměn | foto: CHIP
Ojedinělý škodlivý kód, který objevili bezpečnostní analytici společnosti ESET, cílí na uživatele používající pirátské verze nástrojů pro úpravu zvuku. VST pro Windows a macOS.
Analytici společnosti ESET objevili unikátní malware, s jehož pomocí útočníci zneužívají výpočetního výkonu počítačů uživatele. Škodlivý kód, který ESET detekuje pod názvem LoudMiner, cílí na uživatele profesionálního softwaru pro úpravu zvuku. Na platformě Windows k tomu využívá virtualizační software VirtualBox, na operačním systému macOS využívá systému QEMU. Samotná těžba probíhá na virtuálním stroji se systémem Tiny Core Linux.
Typickým způsobem nákazy uživatele je dle zjištění analytiků stažení pirátské kopie pluginu softwarového nástroje pro úpravu zvuku VST (Virtual Studio Technology). Malware LoudMiner poté zneužívá výkon napadeného zařízení pro těžbu kryptoměn. LoudMiner disponuje rovněž mechanismy pro komunikaci s útočníky prostřednictvím řídícího (C&C) centra, stejně jako pro vlastní aktualizaci prostřednictvím SCP protokolu.
Uživatelé využívající aplikace pro úpravu zvuku většinou disponují vyšším výpočetním výkonem, které tyto softwarové nástroje zpravidla vyžadují. Navíc větší zatížení procesu uživatel nemusí, s ohledem na výkonný hardware, vůbec zaznamenat. Využití virtuálního zařízení namísto jiného řešení je pozoruhodné. Analytici společnosti ESET zjistili, že LoudMiner využívají kyberzločinci pro těžbu kryptoměn od srpna loňského roku.
V rámci prevence ESET doporučuje nestahovat pirátské kopie komerčního softwaru, věnovat zvýšenou pozornost dodatečným instalacím, neopodstatněné zvýšení zatížení procesoru, či pokusy o spojení s podezřelými doménami. Více informací o tomto typu malware naleznete na webu WeLiveSecurity.
Možná se vám už také stalo, že jste kliknuli na tlačítko pro vypnutí počítače, ale hned jste…
Funkci »Microsoft Print to PDF«, která umožňuje prakticky z jakékoli aplikace s podporou…
Nástroj DISM (Deployment Image Servicing and Management) z výbavy Windows 10 lze použít k…
Držení smartphonu v jedné ruce a přibližování či oddalování zobrazení v Mapách Google může…