Autom Malware apporte des modules d'extraction de crypto-monnaie
Même si la rentabilité des logiciels malveillants d'extraction de crypto-monnaie diminue progressivement, les cybercriminels expérimentent toujours des types de logiciels malveillants. L'un des derniers mineurs de crypto-monnaie trojanisés s'appelle Autom Malware et s'exécute via un fichier de script de base. Selon les experts en cybersécurité, les premières attaques enregistrées de l'Autom Malware remontent à 2019. La majorité d'entre elles ont été menées contre des serveurs de pots de miel, des serveurs spéciaux laissés intentionnellement dans un état vulnérable. Les chercheurs en sécurité les utilisent pour attirer les logiciels malveillants et les tentatives de piratage, ce qui leur permet de mettre rapidement la main sur les dernières familles de logiciels malveillants.
Qu'est-ce qu'Autom Malware ?
La technique de distribution d'Autom Malware n'est pas claire. Les criminels pourraient explorer diverses astuces pour livrer la charge utile à leurs victimes – courriers indésirables, faux téléchargements, publicités trompeuses ou même logiciels et jeux piratés. L'attaque est menée avec le déploiement d'un script shell malveillant appelé 'autom.sh.'
Le script exécute des tâches supplémentaires en plus du déploiement du mineur de crypto-monnaie final. Pour commencer, il crée un nouveau compte utilisateur sous l'alias akay et tente de lui accorder des privilèges d'administrateur. En cas de succès, toutes les tâches d'extraction de crypto-monnaie seront exécutées via le compte en question. Bien que les versions initiales d'Autom Malware n'aient pas essayé de contourner les logiciels de sécurité, les mises à jour ultérieures ont introduit de telles mesures. Les développeurs de l'implant ont tenté d'obscurcir et d'encoder de grandes parties du code, ce qui le rend difficile à analyser.
L'opération d'extraction de crypto-monnaie peut causer des problèmes ennuyeux auxquels les utilisateurs devront s'attaquer :
- Augmentation des températures du processeur en raison de l'augmentation de la consommation d'énergie.
- Réduction de la durée de vie du processeur, du ventilateur et même de l'alimentation.
- Performances du système entravées car le mineur utilise la plupart des ressources CPU disponibles.
- Problèmes de stabilité du système si le processeur n'est pas suffisamment refroidi.
Les utilisateurs peuvent lutter contre les logiciels malveillants de crypto-monnaie en exécutant un scanner antivirus à jour et en analysant l'intégralité de leur ordinateur.