危険: Tor2Mine Cryptominer の新しい亜種

ソフォスニュース

投稿を共有する

ソフォスは、Tor2Mine クリプトマイナーの新しい亜種について説明します。これらの新しい亜種は、回避、持続性、および伝播機能が改善されています。 彼がネットワークで見つかった場合、通常、彼は一人ではありません。

ソフォスの分析 「Tor2Mine マイナーの XNUMX つのフレーバーは、PowerShell、VBScript を使用してネットワークを深く掘り下げます」 マイナーが検出を回避し、ターゲット ネットワーク全体に自動的に拡散し、感染したシステムからの削除がますます困難になる様子を示しています。 Tor2Mine は、少なくとも XNUMX 年間活動している Monero マイナーです。

Monero マイナー Tor2Mine が自動的に拡散

調査の中で、ソフォスは、マルウェア対策保護を無効にし、マイナーのペイロードを実行し、Windows 管理者の資格情報を盗もうとする PowerShell スクリプトを含むマイナーの新しい亜種について説明しています。 その後どうなるかは、サイバー犯罪者が盗んだ資格情報を使用して管理者権限を取得できるかどうかによって異なります。 このプロセスは、調査したすべてのバリアントで同じです。

たとえば、攻撃者が管理者の資格情報を取得できた場合、マイニング ファイルをインストールするために必要な特権アクセスを保護できます。 また、マイニング ファイルをインストールする他のマシンをネットワークで検索することもできます。 これにより、Tor2Mine がネットワーク上のコンピューターに広がり、ネストすることが可能になります。

Tor2Mine は計算能力を求めています

攻撃者が管理者権限を取得できなくても、Tor2Mine はスケジュールされたタスクとして実行されるコマンドを使用して、ファイルなしでマイナーをリモートで実行できます。 この場合、マイニング ソフトウェアは侵害されたコンピュータではなく、リモートに保存されます。

マルウェア対策保護をオフにする

すべての亜種に共通しているのは、マルウェア対策保護をオフにして、同じマイニング コードをインストールしようとすることです。 いずれの場合も、マイナーはマルウェアから保護されるか、ネットワークから完全に削除されるまで、ネットワーク上のシステムに感染し続けます。 ソフォスの研究者は、さまざまなプロセスやタスクを強制終了するスクリプトも発見しました。 競合するクリプトマイナーや暗号通貨ウォレットのアドレスを盗むクリッパー マルウェアなど、ほぼすべてがクライムウェアに関連しています。

「マイナーは、サイバー犯罪者が脆弱性をデジタル キャッシュに変換するための低リスクの方法です。彼らのキャッシュ フローに対する最大のリスクは、競合するマイナーが同じ脆弱なサーバーを発見することです」と、ソフォスの上級脅威研究員であるショーン ギャラガー (Sean Gallagher) は述べています。

詳細は Sophos.com をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む