Tor2Mine raccoglie risorse della CPU per estrarre Monero

Il malware per il mining di criptovalute continua a essere una delle tendenze più in voga tra i criminali informatici. Questo tipo di malware funziona silenziosamente sui dispositivi infetti e sfrutta il loro hardware per estrarre criptovalute. Una delle famiglie popolari di questo tipo si chiama Tor2Mine e si rivolge a tutti i tipi di dispositivi Windows. Una volta che infetta un sistema, inizia a utilizzare la CPU per estrarre Monero, noto anche come XMR, una criptovaluta incentrata sulla privacy.

Come si diffonde Tor2Mine?

I malware di questo tipo si concentrano sull'infettare il maggior numero possibile di utenti al fine di massimizzare i profitti dei suoi creatori. Il Tor2Mine, ad esempio, può essere diffuso tramite download falsi, contenuti piratati, pubblicità ingannevoli o e-mail di spam. Possiede anche un modulo simile a un worm, che gli consente di diffondersi lateralmente attraverso le reti infette. Ad esempio, una volta che si è infiltrato in un sistema, eseguirà la scansione della rete alla ricerca di altri dispositivi accessibili o vulnerabili e proverà a infettare anche loro.

È importante ricordare che Tor2Mine è attivo da un po'. Naturalmente, continua a ricevere aggiornamenti regolari. Alcune delle ultime innovazioni di cui sono responsabili i suoi creatori includono l'esecuzione di uno script PowerShell. È pensato per svolgere diverse attività: disabilitare i servizi anti-malware, eseguire il payload e tentare di dirottare le credenziali di Windows. Se il payload riesce a ottenere privilegi amministrativi grazie alle credenziali rubate, potrebbe infettare più sistemi della rete.

Individuare la presenza di Tor2Mine è difficile senza l'uso di strumenti automatizzati. In genere, si maschera da servizio o processo Windows legittimo che non si distingue. L'unica cosa strana che gli utenti potrebbero notare è l'utilizzo intensivo della CPU da determinati processi. Tuttavia, alcune versioni di Tor2Mine sono in grado di sospendere temporaneamente l'attività di mining quando sono aperti strumenti di monitoraggio delle risorse come Task Manager, un altro modo intelligente per eludere il rilevamento.

Per fortuna, Tor2Mine e minatori di criptovaluta simili sono facilmente arrestabili con l'uso di un software antivirus affidabile.

December 7, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.