Bis vor kurzem, Exploit-Kits wurden hauptsächlich eingesetzt Ransomware zu verteilen. Jedoch, nach dem aktuellen Trend in der weltweiten Infektionen, mit Exploit-Kits für die Verteilung von Kryptowährung Knappen Cyber-Kriminelle haben begonnen.
Exploit-Kits und Drive-By Downloads aktiv im Vertrieb von Miners Gebrauchte
Exploit-Kits und Drive-by-Downloads wurden in einigen Kampagnen leise liefern Bergbau Malware an Online-Benutzer erkannt. Diese Kampagnen Nutzer locken in cryptominers auf ihren Systemen zu installieren damit ihre CPUs Leistung Hijacking durch in-Browser cryptojacking, und auch die Vorteile von Organisationen anfällig Cloud Computing-Umgebungen, Forscher berichten,.
Genauer, Forscher eine Kampagne über die Lieferung von cryptominers mit Hilfe von Drive-by-Attacken konzentriert entdeckt. Es gab eine Steigerung in den Nutzlasten von den bekannten RIG Exploit-Kit am Ende 2017. Diese Aktivität wurde über eine Kampagne namens ngày verlängert.
Ngay Tropfer enthalten eine oder mehrere cryptominers und wurden bei Bergbau Ziel für Monero oder Währungen wie Bytecoin und ähnliche, weniger populäreren. In dieser Kampagne, der Monero Bergmann ist in einem komplizierten Prozess heruntergeladen, und dieser Prozess sucht auch sie registrieren dauerhaft als Lauf Service.
"Die extrahierte binäre vom RIG EK Nutzlast ist ein Installationsprogramm, das mehrere Module .NET Tropfen,„Said Jerome Segura, die Forscher, die die Kampagne analysiert.
Eines dieser Module verwendet ein von einem GitHub-Repository mit dem Zweck aufgenommen exploit Privilegien zu erweitern. Ein weiteres Modul hat Submodule für den Schutz und die Verwaltung der laufenden Dienste. Und der dritte Modul Downloads und Manager der Monero Kryptowährung Bergmann.
Gemäß der Forscher, gibt es eine eindeutige increate in Malware-Payloads von Exploit-Kits, die Kryptowährung Bergleute sind. Der Trend wird sich voraussichtlich im gesamten fortsetzen 2018, sowie das Wachstum dieser Bergleute als Ganzes.
Dieser Trend wird immer gefährlicher als Krypto-Bergbau in eine plattformübergreifende Bedrohung geworden ist, die Tausende von infizierten Maschinen gefährdet.
Wie Sie Ihren Computer von Kryptowährung Miners schützen
Es gibt verschiedene Möglichkeiten, um mit einem Kryptowährung Bergmann je nach Art und Fähigkeiten zu beschäftigen. Je anspruchsvoller der Bergmann ist, wie es in den letzten Fällen von Drive-by cryptomining, die größere Herausforderung wäre es damit zu umgehen.
Wenn der Bergmann ist ein grundlegender ein, kann der Benutzer eine spezifische Erweiterung nach seinem Browser installieren, die den Bergbau im Web-Browser stoppen würden. Es besteht auch die Möglichkeit, manuell Domänen zu blockieren, die mit Kryptowährung Bergbau verbunden sind,.
Jedoch, wenn das System durch Malware oder Ransomware betroffen ist, die mit einem Browser-Bergmann-Virus ausgestattet, dann ist es ratsam, eine richtige Anti-Malware-Lösung mit all den Infektionen zu behandeln zu verwenden.