BITMINER, el primer malware que mina criptomonedas que no quiere competencia

tos de criptomonedas es un problema creciente en los últimos tiempos. Esto es así debido al auge de las monedas digitales. Los ciberdelincuentes no son ajenos a la actualidad y cada vez son más usuarios los que se interesan por este mundo. Esto ha provocado que el valor aumente. Al mismo tiempo lo ha hecho este tipo de malware. Hoy hablamos de uno muy peculiar, ya que es el primer minero de criptomonedas diseñado para “matar” a otros similares. Eliminar la competencia, en definitiva.
Minero de criptomonedas territorial

Muchos animales son territoriales, especialmente los mamíferos. Se hacen con un espacio para poder aprovechar los recursos limitados. Esto es, básicamente, lo que hace el nuevo minero de criptomonedas que ha sido descubierto por el investigador Xavier Mertens, de ICS Sans.

La función de este malware es justamente esa. Infecta a la víctima, como cualquier otro troyano de este equipo, pero está configurado para eliminar procesos que utilizan otros mineros. Cada uno de estos mineros de criptodivisas consume recursos del equipo. Es por ello que mientras más haya en un dispositivo, a menos toca cada uno.

Y claro, mientras más competencia es peor. Hoy en día se han popularizado mucho este tipo de malware, por desgracia. Afecta tanto a dispositivos móviles como a ordenadores. Tanto es así que el creador de este nuevo minero de criptomonedas cree que el mercado ya se ha llenado bastante. Ha ideado la fórmula de quitarse de en medio a sus rivales. Quedarse con el territorio, en definitiva, como el símil animal que hacíamos.

Términos en la lista de competencia

Incluye una función para eliminar procesos de una lista. En esta lista se incluyen una serie de palabras que derivan directamente de este tipo de malware. En esta lista figuran, entre otros, los siguientes términos:

Silence
Carbon
xmrig32
nscpucnminer64
mrservicehost
servisce
svchosts3
svhosts
system64
systemiissec
taskhost
vrmserver
vshell
winlogan
winlogo
logon
win1nit
wininits
winlnlts

Este investigador asegura que otros investigadores de seguridad podrían beneficiarse incluso de esta lista. De esta manera podrían rastrear si un equipo ha sido infectado por algún minero de criptomonedas oculto.

Tipo de malware en auge

Los mineros de criptomonedas, como hemos mencionado, es un tipo de malware que cada vez es más frecuente. Si un equipo es infectado por este tipo de amenazas, está cediendo los recursos a un ciberdelincuente. En definitiva, se aprovecha de la potencia de un ordenador o cualquier otro dispositivo para minar algún tipo de moneda digital. Existen muchas.

Esto puede provocar daños importantes a nuestro equipo. Estamos poniéndolo a un ritmo fuera de lo habitual. Es algo así como si siempre conducimos un coche al máximo de revoluciones. Ese motor durará menos que si hacemos una conducción más normal.

En definitiva, estamos ante un tipo de minero de criptomonedas novedoso. Cuenta con la función de quitarse competencia. Eliminar a otros mineros que tienen el mismo objetivo: absorber los recursos de la víctima.

Como siempre decimos, lo ideal es contar con programas y herramientas de seguridad. Así podremos hacer frente a esta y otros tipos de amenazas. Además, este tipo de software debe de estar actualizado a la última versión.

to en Fuente:

COMENTARIO:
total de un fichero con BITMINER ofrece el siguiente informe

saludos

ms, 7/3/2018

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies