区块链产业 bfm
您现在的位置:首页 > 区块链产业 > 网络安全公司ESET发现“不寻常”虚拟机加密挖掘的威胁

区块链产业

无许可跨链燃烧协议 BlackHole Protocol 获 Gate Labs 等五家机构投资 无许可跨链燃烧协议 BlackHole Protocol 获 Gate L...

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...

区块链应用

Daniel Larimer:正在研究 NFT 新用例 Daniel Larimer:正在研究 NFT 新用例

中国区块链新闻网讯,Block.one创始人和前首席技术官DanielLarimer发推称,「NFT的力量尚未完全实现。 ...

区块链技术

腾讯区块链技术获IEEE-SA认可 全球首个区块链电子发票应用国际标准发布 腾讯区块链技术获IEEE-SA认可 全球首个区块链电子...

近日,由深圳市税务局和腾讯主导推进的《基于区块链技术的电子发票应用推荐规程》(RecommendedPractice...

区块链投资

BitClout 披露投资者名单,包括红杉资本、a16z、DCG 和 Coinbase Ventures 等 BitClout 披露投资者名单,包括红杉资本、a16z、DC...

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...

区块链政策

德国金融监管局称币安推出的股票代币可能违反欧洲证券法规 德国金融监管局称币安推出的股票代币可能违反欧洲...

  中国区块链新闻网讯,德国联邦金融监管局(BaFin)发布公告称,「币安推出的股票代币可能违反了...

区块链见闻

Web3.0时代到来,探我元宇宙正式开始推进互联网新业态 Web3.0时代到来,探我元宇宙正式开始推进互联网新业态

伴随区块链和智能合约技术发展趋于成熟,Web3.0时代正在向人类走来。 2023年1月17日,探我元宇宙虚拟世界...

网络安全公司ESET发现“不寻常”虚拟机加密挖掘的威胁

发布时间:2019/06/25 区块链产业 浏览:487

 
自2018年8月以来,网络安全公司ESET已经检测到它所描述的为macOS和Windows分发的不寻常和持久的低温货币矿工。该消息在ESET Research于6月20日发布的一份报告中公布。
据ESET称,这种名为“LoudMiner”的新恶意软件使用虚拟化软件 – Windows上的VirtualBox和macOS上的QEMU – 在Tiny Core Linux虚拟机上挖掘加密,从而有可能跨多个操作系统感染计算机。
据报道,矿工本身使用XMRig–一种用于挖掘以隐私为重点的山寨地铁(XMR)的开源软件 – 以及一个采矿池,因此据称阻碍了研究人员追溯交易的尝试。
研究显示,对于macOS和windows,矿工都在盗版应用程序中运行,这些应用程序与虚拟化软件,Linux映像和其他文件捆绑在一起。
下载后,LoudMiner会在所需的软件本身之前安装,但会隐藏自身,并且只有在重启后才会变得持久。
ESET指出,该矿工的目标是与音频制作相关的应用,这些应用通常在具有强大处理能力的计算机上运行,并且CPU消耗量高 – 在这种情况下由隐形加密挖掘引起 – 可能不会使用户感到可疑。
此外,攻击者据称利用了这样一个事实:这种复杂的应用程序通常很复杂而且很大,以便隐藏他们的虚拟机映像。研究人员补充说:
“决定使用虚拟机而不是更精简的解决方案是非常了不起的,这不是我们经常看到的。”
ESET已经确定了针对macOS系统的三个矿工,目前为止只有一个针对Windows。
作为对用户的警告,研究人员表示,“显然,防范此类威胁的最佳建议是不下载商业软件的盗版副本。”
尽管如此,除了高CPU消耗外,它们还提供了一些提示,以帮助用户检测可能出现问题的内容,包括来自意外的“附加”安装程序的信任弹出窗口,或添加到启动服务列表(Windows)或新启动守护程序的新服务(苹果系统)。
研究人员补充说,与异常域名的网络连接 – 由于虚拟机内的脚本与C&C服务器联系以更新矿工的配置 – 是另一个赠品。

姓 名:
邮箱
留 言: