Autom Malware brengt cryptocurrency-mijnbouwmodules

Hoewel de winstgevendheid van malware voor cryptocurrency-mining geleidelijk afneemt, experimenteren cybercriminelen nog steeds met het type malware. Een van de nieuwste Trojaanse cryptocurrency-mijnwerkers wordt de Autom Malware genoemd en wordt uitgevoerd via een eenvoudig scriptbestand. Volgens cyberbeveiligingsexperts dateren de eerste geregistreerde aanvallen van de Autom Malware uit 2019. De meeste van hen werden uitgevoerd tegen honeypot-servers - speciale servers die opzettelijk in een kwetsbare staat worden achtergelaten. Beveiligingsonderzoekers gebruiken ze om malware en hackpogingen aan te trekken, zodat ze snel de nieuwste malwarefamilies in handen kunnen krijgen.

Wat is de automatische malware?

De distributietechniek van Autom Malware is niet duidelijk. De criminelen onderzoeken mogelijk verschillende trucs om de lading aan hun slachtoffers te bezorgen: e-mailspam, valse downloads, misleidende advertenties of zelfs illegale software en games. De aanval wordt uitgevoerd met de inzet van een kwaadaardig shellscript genaamd 'autom.sh.'

Het script voert aanvullende taken uit naast het inzetten van de uiteindelijke cryptocurrency-mijnwerker. Om te beginnen maakt het een nieuw gebruikersaccount aan onder de alias akay en probeert het beheerdersrechten te verlenen. Als dit lukt, worden alle cryptocurrency-miningtaken uitgevoerd via het betreffende account. Hoewel de eerste versies van de Autom Malware niet probeerden om beveiligingssoftware te omzeilen, introduceerden latere updates dergelijke maatregelen. De ontwikkelaars van het implantaat probeerden grote delen van de code zwaar te verdoezelen en te coderen, waardoor het moeilijk te analyseren was.

De cryptocurrency-mining-operatie kan enkele vervelende problemen veroorzaken die gebruikers zullen aanpakken:

  • Verhoogde CPU-temperaturen vanwege het toegenomen stroomverbruik.
  • Het verkorten van de levensduur van de CPU, ventilator en zelfs voeding.
  • Belemmerde systeemprestaties omdat de mijnwerker de meeste beschikbare CPU-bronnen gebruikt.
  • Problemen met de systeemstabiliteit als de CPU niet goed genoeg wordt gekoeld.

Gebruikers kunnen cryptocurrency-malware aanpakken door een up-to-date antivirusscanner te gebruiken en hun hele computer te scannen.

January 3, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.