Аналитики специализирующейся на кибербезопасности японской компании Trend Micro обнаружили криптовалютный майнер KORKERDS, для которого характерно несколько нетипичное поведение. Об этом сообщается на сайте компании.
Исследователи пока точно не выяснили, как именно распространяется угроза. Однако, скорее всего, его загрузка происходит после установки некого ПО или через скомпрометированный плагин.
Добывающему криптовалюту Monero (XMR) майнеру исследователи присвоили идентификатор Coinminer.Linux.KORKERDS.AB. Примечательно, что также используется другой компонент — руткит (Rootkit.Linux.KORKERDS.AA), который "прячет" процесс майнинга от инструментов для мониторинга.
После начала работы скрытого майнера в системе загрузка процессора возрастает до 100%. Однако пользователю непросто выяснить причину этого. Ситуацию усложняет руткит, использующий хуки для API readdir и readdir64, и библиотеки libc. Нормальный файл библиотеки перезаписывается, при этом readdir подменяется фальшивой версией.
Вредоносная версия readdir используется для сокрытия процесса майнинга (kworkerds). После этого выявить майнер становится гораздо сложнее, несмотря на то, что загрузка процессора свидетельствует о подозрительной активности.
По словам исследователей, новый майнер может представлять угрозу не только для серверов, но и для обычных пользователей Linux.
Напомним, в Канаде запустили майнинговую ферму площадью свыше 2500 кв.м.. Проект майнинг-центра поддержало местное правительство.
Также мы писали, что в Армении открыли крупнейший в мире дата-центр с тремя тысячами майнинг-машин. Инвесторы вложили в майнинговый проект 50 млн долларов.
Тем временем, в Украине грядет легализация Bitcoin и других криптовалют. Понятия "майнинг" и "токен" пропишут на законодательном уровне.
Ранее НБУ отказался признавать Bitcoin валютой. Криптовалюты, по мнению Нацбанка, также не являются платежным средством. "Мировые регуляторы не озабочены какой-то угрозой криптовалют из-за их маленького объема. Они озабочены лишь тем, что люди могут потерять деньги, и мошенничеством", – заявлял тогда замглавы НБУ Олег Чурий.
Читайте также:
- В Канаде запустили майнинговую ферму площадью свыше 2500 кв.м.
- В Китае директор и завуч школы майнили на рабочем месте
- Второй крупнейшей криптовалютой снова стал XRP
- Хакеры украли 60 млн долларов с японской крипто-биржи Zaif
- AMD выпустит восемь новых устройств для майнинга биткоина
- Крупнейшая сделка IBM: компания покупает Red Hat
- Биткоин нам не нужен: в России отказались от понятия майнинг
- FATF выпустит стандарты по регулированию криптовалют