Tehlikeli: Tor2Mine Cryptominer ile yeni değişkenler

Sophos Haberleri

Gönderiyi paylaş

Sophos, Tor2Mine kripto madencisinin yeni türevlerini, gelişmiş kaçırma, kalıcılık ve yayma yeteneklerine sahip yeni türevlerle açıklıyor. Ağda bulunursa, genellikle yalnız değildir.

Sophos analizi "İki tür Tor2Mine madencisi, PowerShell, VBScript ile ağların derinliklerine iniyor" madencinin tespit edilmekten nasıl kaçtığını, otomatik olarak bir hedef ağa yayıldığını ve virüs bulaşmış bir sistemden çıkarılmasının giderek zorlaştığını gösterir. Tor2Mine, en az iki yıldır aktif olan bir Monero madencisidir.

Monero madencisi Tor2Mine otomatik olarak yayılıyor

Araştırmada Sophos, kötü amaçlı yazılıma karşı korumayı devre dışı bırakmaya, madencinin yükünü çalıştırmaya ve Windows yönetici kimlik bilgilerini çalmaya çalışan bir PowerShell betiği içeren madencinin yeni varyantlarını açıklıyor. Bundan sonra ne olacağı, siber suçluların çalınan kimlik bilgileriyle başarılı bir şekilde yönetici hakları elde edip edemediklerine bağlıdır. Bu süreç, incelenen tüm değişkenler için aynıdır.

Örneğin, saldırganlar yönetici kimlik bilgilerini ele geçirmeyi başarırsa, madencilik dosyalarını yüklemek için ihtiyaç duydukları ayrıcalıklı erişimi güvence altına alabilirler. Ayrıca madencilik dosyalarını yüklemek için ağda başka makineler arayabilir. Bu, Tor2Mine'in ağdaki bilgisayarlara yayılmasını ve yuvalanmasını sağlar.

Tor2Mine bilgi işlem gücü arıyor

Saldırganlar yönetici ayrıcalıkları elde edemese bile Tor2Mine, zamanlanmış görevler olarak çalışan komutları kullanarak madenciyi uzaktan ve dosyalar olmadan çalıştırabilir. Bu durumda, madencilik yazılımı güvenliği ihlal edilmiş bir bilgisayarda değil, uzaktan depolanır.

Kötü amaçlı yazılıma karşı korumayı kapatın

Tüm değişkenlerin ortak noktası, kötü amaçlı yazılıma karşı korumayı kapatmaya ve aynı madencilik kodunu yüklemeye çalışmalarıdır. Her durumda madenci, kötü amaçlı yazılım korumasıyla karşılaşana veya ağdan tamamen kaldırılana kadar ağdaki sistemlere bulaşmaya devam edecektir. Sophos araştırmacıları ayrıca çeşitli süreçleri ve görevleri öldüren betikler keşfettiler. Rakip kripto madencileri ve kripto para cüzdan adreslerini çalan Clipper kötü amaçlı yazılımları da dahil olmak üzere neredeyse tamamı suç yazılımlarıyla ilgilidir.

Sophos'ta kıdemli tehdit araştırmacısı Sean Gallagher, "Madenciler, siber suçlular için bir güvenlik açığını dijital paraya çevirmenin düşük riskli bir yoludur ve nakit akışlarına yönelik en büyük risk, aynı savunmasız sunucuları keşfeden rakip madencilerdir" dedi.

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku