Autom Malware apporte des modules d'extraction de crypto-monnaie

Même si la rentabilité des logiciels malveillants d'extraction de crypto-monnaie diminue progressivement, les cybercriminels expérimentent toujours des types de logiciels malveillants. L'un des derniers mineurs de crypto-monnaie trojanisés s'appelle Autom Malware et s'exécute via un fichier de script de base. Selon les experts en cybersécurité, les premières attaques enregistrées de l'Autom Malware remontent à 2019. La majorité d'entre elles ont été menées contre des serveurs de pots de miel, des serveurs spéciaux laissés intentionnellement dans un état vulnérable. Les chercheurs en sécurité les utilisent pour attirer les logiciels malveillants et les tentatives de piratage, ce qui leur permet de mettre rapidement la main sur les dernières familles de logiciels malveillants.

Qu'est-ce qu'Autom Malware ?

La technique de distribution d'Autom Malware n'est pas claire. Les criminels pourraient explorer diverses astuces pour livrer la charge utile à leurs victimes – courriers indésirables, faux téléchargements, publicités trompeuses ou même logiciels et jeux piratés. L'attaque est menée avec le déploiement d'un script shell malveillant appelé 'autom.sh.'

Le script exécute des tâches supplémentaires en plus du déploiement du mineur de crypto-monnaie final. Pour commencer, il crée un nouveau compte utilisateur sous l'alias akay et tente de lui accorder des privilèges d'administrateur. En cas de succès, toutes les tâches d'extraction de crypto-monnaie seront exécutées via le compte en question. Bien que les versions initiales d'Autom Malware n'aient pas essayé de contourner les logiciels de sécurité, les mises à jour ultérieures ont introduit de telles mesures. Les développeurs de l'implant ont tenté d'obscurcir et d'encoder de grandes parties du code, ce qui le rend difficile à analyser.

L'opération d'extraction de crypto-monnaie peut causer des problèmes ennuyeux auxquels les utilisateurs devront s'attaquer :

  • Augmentation des températures du processeur en raison de l'augmentation de la consommation d'énergie.
  • Réduction de la durée de vie du processeur, du ventilateur et même de l'alimentation.
  • Performances du système entravées car le mineur utilise la plupart des ressources CPU disponibles.
  • Problèmes de stabilité du système si le processeur n'est pas suffisamment refroidi.

Les utilisateurs peuvent lutter contre les logiciels malveillants de crypto-monnaie en exécutant un scanner antivirus à jour et en analysant l'intégralité de leur ordinateur.

January 3, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.