A Monero-bányász malware 222 ezer számítógépet fertőzött meg

Az Avast információbiztonsági cég csütörtökön közzétett jelentése szerint 222 000 számítógépen fedezték fel a „Crackonosh” nevű malware szoftvert. A számítógépek úgy fertőződtek meg valószínűleg, hogy a népszerű videojátékok, köztük az „NBA 2K19” és a „Grand Theft Auto V” illegális verzióját torrenten keresztül töltötték le a felhasználók, és a telepítőfájlokba volt beágyazva a malware kód is.

A vírus legalább 2018 júniusa óta van jelen már. A kártevő program kriptobányász szoftvert telepít a felhasználók gépére, és becslések szerint a vírus létrehozóinak eddig már több mint 2 millió dollár értékű Monero-t termelt (XMR, -3,08%).

A Monero egy privátcoin, amelyet a kiberbűnözők gyakran használnak malware támadások esetén, mert sokkal nehezebb nyomon követni, mint más kriptovalutákat, például a Bitcoint (BTC, + 3,48%). A Monero-központú kriptobányász támadások viszonylag gyakoriak. A The Pirate Bay nevű weboldal, ahonnan a felhasználók filmeket, zenét, szoftvereket és játékokat tölthetnek le, kihasználta a lehetőséget. 2018-ban jelentették be, hogy a látogatók számítógépeinek a kapacitását „cryptojacking-elnék”, és így Monero-t bányásznának. 2020-ban pedig az derült ki, hogy egy „Vollgar” nevű botnet a Microsoft SQL szervereit célozta meg Monero bányászat miatt.

Az Avast elemzése szerint a Crackonosh malware évekig sikeresen futott, mert beépített mechanizmusokkal tiltotta le a biztonsági szoftvereket és frissítéseket, ami megnehezítette a felhasználók számára a program észlelését és eltávolítását.

Úgy gondolják, hogy a malware program Csehországból származik, de globális kiterjedésű. Az Egyesült Államokban a teljes esetszám csupán 5%-a található meg.

Az Avast blogbejegyzése foglalkozik a malware programok terjedésével, és megtanítja az érintett felhasználókat a program eltávolítására. A blog szerzője, Daniel Benes szintén megoszt néhány bölcs tanácsot:

„A legfontosabb következtetés ebből az, hogy valóban nem lehet valamit megszerezni a semmiért. Amikor szoftvereket próbálsz ellopni, akkor valószínű, hogy valaki más is megpróbál lopni tőled.”

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük