Tor2Mine skördar CPU-resurser för att bryta Monero

Skadlig kod för utvinning av kryptovaluta fortsätter att vara en av de hetaste trenderna bland cyberbrottslingar. Den här typen av skadlig programvara fungerar tyst på infekterade enheter och utnyttjar deras hårdvara för att bryta efter kryptovaluta. En av de populära familjerna av denna typ heter Tor2Mine, och den riktar sig till alla typer av Windows-enheter. När det väl infekterar ett system börjar det använda CPU:n för att bryta efter Monero, även känd som XMR – en integritetsfokuserad kryptovaluta.

Hur sprids Tor2Mine?

Skadlig programvara av denna typ fokuserar på att infektera så många användare som möjligt för att maximera vinsten för skaparna. Tor2Mine, till exempel, kan spridas genom falska nedladdningar, piratkopierat innehåll, vilseledande annonser eller e-postspam. Den har också en maskliknande modul, som gör att den kan spridas i sidled över infekterade nätverk. Till exempel, när den väl infiltrerar ett system, kommer den att skanna nätverket efter andra tillgängliga eller sårbara enheter och försöka infektera dem också.

Det är viktigt att nämna att Tor2Mine har varit aktiv ett tag. Naturligtvis fortsätter den att få regelbundna uppdateringar. Några av de senaste innovationerna som dess skapare är ansvariga för inkluderar exekvering av ett PowerShell-skript. Det är tänkt att utföra flera uppgifter – inaktivera anti-malware-tjänster, köra nyttolasten och försöka kapa Windows-referenser. Om nyttolasten lyckas få administrativa privilegier tack vare de stulna referenserna kan den infektera fler system på nätverket.

Att upptäcka Tor2Mines närvaro är svårt utan användning av automatiserade verktyg. Vanligtvis maskerar den sig som en legitim Windows-tjänst eller -process som inte sticker ut. Det enda konstiga som användare kan lägga märke till är intensiv CPU-användning från vissa processer. Vissa versioner av Tor2Mine kan dock avbryta gruvuppgiften tillfälligt när resursövervakningsverktyg som Task Manager är öppna – ett annat smart sätt att undvika upptäckt.

Tack och lov är Tor2Mine och liknande gruvarbetare för kryptovaluta lätt att stoppa med användning av välrenommerade antivirusprogram.

December 7, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.