Több mint 31000 IoT (Internet of Things) eszköz és számítógép fertőződött meg a Cryptocoin-Mining kártevővel

A Darlloz Linux kártevő új verzióját elemezték a Symantec kutatói, amely olyan Internet-alapú eszközöket támad, mint pl. az otthoni router-ek, biztonsági kamerák, Intel x86 architektúrájú számítógépek, valamint olyan architektúrák, amelyek routerekben, ill. set-top boxokban találhatóak.

2013 novemberében, amikor először észlelték, a kártevőt még nem használták aktívan, azonban mára több, mint 31000 eszközt detektáltak, amelyek megfertőződtek vele. „A kártevő írója folyamatosan frissíti a kódot és új funkciókkal is bővíti azt, előtérbe helyezve a profitmaximalizálást” – állítják a kutatók. Ezt támasztja alá a féreg jelenlegi fő célja: a crypto devizák bányászata, mint pl. a Mincoin és a Dogecoin. „A Mincoin és a Dogecoin előállítására a scrypt algoritmust használják, amikkel sikeresen bányászhatóak ezen virtuális pénzegységek az otthoni számítógépeken, míg a Bitcoin testreszabott ASIC chip-et igényel, hogy profitábilis legyen az előállítása.” – magyarázták a Symantec kutatói.

A sikeres bányászat érdekében a kártevő egy nyílt forrású „coin mining” szoftvert telepít a fertőzött számítógépen. Az IoT eszközöket crypto deviza bányászatra nem használják, mert nincs megfelelő CPU teljesítményük és memóriájuk.

 

Források:
http://www.net-security.org/malware_news.php?id=2740

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »