Malware KmsdBot infecta hosts para minerar criptomoedas

O KmsdBot é um aplicativo malicioso recém-descoberto que infecta hosts Windows e Linux.

O malware é escrito e compilado usando a linguagem Golang, o que o torna multiplataforma e capaz de infectar máquinas Windows e Linux.

O KmsdBot funciona como um botnet, infectando dispositivos host e aproveitando o hardware infectado para coletar criptomoedas. Uma equipe da Akamai Security Research separou uma amostra do malware e publicou um relatório de suas descobertas.

O agente da ameaça por trás do KmsdBot usou o malware para atingir vários setores, incluindo empresas que trabalham na fabricação de automóveis e na indústria de jogos, além de outras empresas de tecnologia.

A combinação de um botnet estilo DDoS e criptominerador é uma combinação relativamente rara, o que torna o KmsdBot uma ameaça única.

O KmsdBot usa conexões SSH para obter acesso inicial, abusando de conexões que usam credenciais padrão ou fracas.

A iteração atual do malware tem a funcionalidade de minerar criptografia, embora atualmente seja usada apenas para iniciar DDoS. No entanto, estando ainda em desenvolvimento ativo, os recursos de criptomineração podem ser expandidos com relativa facilidade.

November 18, 2022
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.