KmsdBot Malware inficerer værter til at udvinde krypto

KmsdBot er et nyligt opdaget ondsindet program, der inficerer både Windows- og Linux-værter.

Malwaren er skrevet og kompileret ved hjælp af Golang-sproget, hvilket gør det på tværs af platforme og i stand til at inficere både Windows- og Linux-maskiner.

KmsdBot fungerer som et botnet, inficerer værtsenheder og udnytter derefter inficeret hardware til at høste kryptovaluta. Et team med Akamai Security Research udvalgte en prøve af malwaren og offentliggjorde en rapport over deres resultater.

Trusselsaktøren bag KmsdBot brugte malwaren til at målrette mod forskellige sektorer, herunder virksomheder, der arbejder inden for bilfremstilling og spilindustrien, samt andre teknologivirksomheder.

Kombinationen af et DDoS-lignende botnet og kryptominer er en relativt sjælden kombination, hvilket gør KmsdBot til lidt af en unik trussel.

KmsdBot bruger SSH-forbindelser til at få indledende adgang og misbruger forbindelser, der bruger standard- eller svage legitimationsoplysninger.

Den nuværende iteration af malware har funktionaliteten til at mine krypto, selvom den i øjeblikket kun bruges til at starte DDoS. Men da den stadig er under aktiv udvikling, kan kryptomineringsfunktioner udvides med relativ lethed.

November 18, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.