Skidmap, új rosszindulatú program a Linux számára, amely a számítógépeinket használja a kriptovaluta fejlesztésére

Skidmap, cryptocurrency malware for Linux

A biztonsági kutatók új rosszindulatú programot azonosítottak a Linux operációs rendszert használó számítógépek számára. A neve skidmap és ez lenne a kripto bányász szoftver gyakori, ha nem az a tény, hogy a támadók számára egy "titkos főjelszó" révén egyetemes hozzáférést is biztosít a fertőzött rendszerhez. TrendMicro is szerint biztosítja hogy a rosszindulatú szoftver a hálózati forgalom és a CPU-val kapcsolatos statisztikák megtévesztésével próbálja elfedni a kriptográfiai munkáját.

A kriptográfiai bányász szoftverek egyik problémája a Erőforrás-felhasználás. Amikor a "kriptovalutáról" beszélünk, olyan szoftverről beszélünk, amely komplex matematikai műveleteket hajt végre a kriptopénzek megszerzéséhez, például a híres Bitcoinról (bár nem adtak részleteket arról, hogy melyik pénznemet bányássza ez a rosszindulatú program). A támadó célja egy olyan "szuperszámítógép" létrehozása (amelyhez annyit tesz, amennyit csak tud), amely lehetővé teszi, hogy minél több műveletet hajtson végre a lehető legtöbb kredit megszerzése érdekében.

A Skidmap elfogyasztja a fertőzött számítógépek erőforrásait

Biztonsági kutatók szerint a kriptográfia továbbra is valós veszélyt jelent, és a Skidmap bizonyítja ezt. Nem csak azért, mert létezik, hanem azért is egy ilyen típusú szoftver fejlődésével állunk szemben nagyobb bonyolultsággal.

A kezdeti fertőzés az úgynevezett Linux folyamatban fordul elő crontab, egy szabványos folyamat, amely időszakosan ütemezi a munkaidőket a Unix-szerű rendszereken. Abban az időben a Skidmap több rosszindulatú bináris fájl telepítése, az első a fertőzött számítógép biztonsági beállításainak csökkentésével, hogy az ellenszegülve elkezdhesse a kriptovaluták bányászatát. Más bináris fájlok csatlakoznak a rendszerhez, hogy figyelemmel kísérjék a kriptovaluta bányászokat, miközben azon dolgoznak, hogy digitális pénzt termeljenek a támadók számára.

A kutatók által elmondottak alapján skidmap javítása nehezebb, mint más hasonló szoftvereknél, különösen azért, mert Linux Kernel Module (LKM) gyökérkészleteket használ, amelyek felülírják vagy módosítják az operációs rendszer kernelének egyes részeit. Ezenkívül a rosszindulatú programot a megtisztított vagy helyreállított rendszerek újbóli megfertőzésére tervezték.

Mivel sokan gondolkodhattok már, ajánlott folyamatosan frissítjük a felszerelésünket hogy megvédjen minket ettől az új Malmware-től. Ezenkívül csak ellenőrzött forrásokból származó szoftvert használhatunk, beleértve a disztribúciónkban használt tárházakat is.

Spyware-EvilgNome
Kapcsolódó cikk:
EvilGnome: új kártevő, amely kémkedik és befolyásolja a Linux disztribúciókat

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.