Money_Miner | Майнинг | Mining |
1.1K subscribers
40 photos
1 video
1.78K links
Канал об индустрии криптовалют:
- новости майнинга;
- актуальные статьи;
- экспертные мнения;
Наш уютный чат для общения
- https://tttttt.me/Mining_1
Для покупки/ продажи -@Mining_Crypto1
Администрация : @bitcoin0503 . @MgGrouCrypto
Download Telegram
​​Найден необычный скрытый майнер под Linux🕶
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
Специалисты по кибербезопасности из японской компании Trend Micro обнаружили криптовалютный майнер KORKERDS, который себя крайне странно вёл.
Совсем недавно команда Trend Micro обнаружила, что теперь хакеры устанавливают вредоносное ПО для скрытого майнинга криптовалюты вместе с инсталлятором Windows. Специалисты продолжили свои исследования и выявили другой майнер под названием KORKERDS.
📌Пока непонятно каким образом распространяется угроза. Однако, скорее всего, загрузка майнера происходит уже после установки некого ПО или через скомпрометированный плагин.
Майнеру, который добывает Monero, был присвоен идентификатор Coinminer.Linux.KORKERDS.AB. Также используется другой компонент — руткит (Rootkit.Linux.KORKERDS.AA), который «прячет» процесс майнинга от инструментов для мониторинга. После начала работы скрытого майнера в системе загрузка процессора возрастает до 100%. Однако обычному пользователю крайне сложно выяснить причину этого.
🔽Ситуацию усложняет руткит или набор программных средств, которые использую хуки (технологию перехвата вызовов функций в чужих процессах) для API readdir и readdir64, и библиотеки libc. Нормальный файл библиотеки перезаписывается, при этом readdir подменяется фальшивой версией. Вредоносная версия readdir используется для сокрытия процесса майнинга (kworkerds). Поэтому выявить майнер крайне трудно, даже несмотря на то, что загрузка процессора свидетельствует о подозрительной активности.
📍Исследователи из Trend Micro считают, что новый майнер может представлять угрозу не только для серверов, но и для обычных пользователей Linux.
🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸🇺🇸
Found an unusual hidden miner under Linux🕶
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
Cybersecurity experts from Trend Micro, Japan, discovered the cryptocurrency miner KORKERDS, which behaved very strangely.
More recently, the Trend Micro team discovered that hackers are now installing malware for hidden mining cryptocurrencies along with the Windows installer. Experts continued their research and found another miner called KORKERDS.
📌 It is not clear how the threat spreads. However, most likely, the miner’s download occurs after installing some software or through a compromised plug-in.
Miner, who produces Monero, was assigned the identifier Coinminer.Linux.KORKERDS.AB. Another component is also used - the rootkit (Rootkit.Linux.KORKERDS.AA), which “hides” the mining process from monitoring tools. After starting the work of the hidden miner in the system, the CPU load increases to 100%. However, the average user is extremely difficult to find out the reason for this.
🔽The situation is complicated by a rootkit or a set of software tools that use hooks (technology to intercept function calls in foreign processes) for the readdir and readdir64 APIs, and the libc library. The normal library file is overwritten, with readdir being replaced with a fake version. The malicious version of readdir is used to hide the mining process (kworkerds). Therefore, it is extremely difficult to identify a miner, even though the processor load indicates suspicious activity.
Trend Trend Micro researchers believe that the new miner could pose a threat not only to servers, but also to ordinary Linux users.
🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥🔥
#linux #trend #micro #скрытыймайнер #Monero #XMR
#miner #Linux #майнер