Tor2Mine oogst CPU-bronnen om Monero te ontginnen

Cryptocurrency mining-malware blijft een van de populairste trends onder cybercriminelen. Dit type malware werkt geruisloos op geïnfecteerde apparaten en maakt gebruik van hun hardware om cryptovaluta te delven. Een van de populaire families van dit type heet Tor2Mine en is gericht op alle soorten Windows-apparaten. Zodra het een systeem infecteert, begint het de CPU te gebruiken om te minen voor Monero, ook bekend als XMR - een op privacy gerichte cryptocurrency.

Hoe wordt Tor2Mine verspreid?

Malware van dit type richt zich op het infecteren van zoveel mogelijk gebruikers om de winst van de makers te maximaliseren. De Tor2Mine kan bijvoorbeeld worden verspreid via valse downloads, illegale inhoud, misleidende advertenties of e-mailspam. Het beschikt ook over een Worm-achtige module, waardoor het zich lateraal over geïnfecteerde netwerken kan verspreiden. Zodra het bijvoorbeeld een systeem infiltreert, scant het het netwerk op andere toegankelijke of kwetsbare apparaten en probeert het deze ook te infecteren.

Het is belangrijk om te vermelden dat Tor2Mine al een tijdje actief is. Natuurlijk blijft het regelmatig updates ontvangen. Enkele van de nieuwste innovaties waarvoor de makers verantwoordelijk zijn, zijn onder meer de uitvoering van een PowerShell-script. Het is bedoeld om verschillende taken uit te voeren: anti-malwareservices uitschakelen, de payload uitvoeren en proberen Windows-inloggegevens te kapen. Als de payload erin slaagt beheerdersrechten te verkrijgen dankzij de gestolen inloggegevens, kan deze meer systemen op het netwerk infecteren.

Het opsporen van de aanwezigheid van Tor2Mine is moeilijk zonder het gebruik van geautomatiseerde tools. Meestal vermomt het zichzelf als een legitieme Windows-service of -proces dat niet opvalt. Het enige vreemde dat gebruikers misschien opmerken, is het intensieve CPU-gebruik van bepaalde processen. Sommige versies van Tor2Mine zijn echter in staat om de mijntaak tijdelijk op te schorten wanneer hulpmiddelen voor het bewaken van bronnen, zoals Taakbeheer, geopend zijn - nog een slimme manier om detectie te omzeilen.

Gelukkig zijn Tor2Mine en vergelijkbare cryptocurrency-mijnwerkers gemakkelijk te stoppen met het gebruik van gerenommeerde antivirussoftware.

December 7, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.