Criptominadores de linux están utilizando rootkits para permanecer ocultos.

A medida que aumenta la popularidad de la criptomoneda, también lo hace la cantidad de troyanos criptominer que se crean y distribuyen en víctimas confiadas. Un problema para los minadores, sin embargo, es que el proceso ofensivo es fácilmente detectable debido a su gran uso de la CPU.

Para hacer más difícil detectar un proceso de cryptominer que utiliza toda la CPU, se ha descubierto una nueva variante para Linux que intenta ocultar su presencia utilizando un rootkit.

Según un nuevo informe de TrendMicro, este nuevo combo cryptominer + rootkit seguirá causando problemas de rendimiento debido a la alta utilización de la CPU, pero los administradores no podrán detectar qué proceso lo está causando.

“Recientemente encontramos un malware de minería de criptomonedas (detectado por Trend Micro como Coinminer.Linux.KORKERDS.AB) que afecta a los sistemas Linux”, dijo un informe de TrendMicro. “Es notable por estar incluido con un componente de rootkit (Rootkit.Linux.KORKERDS.AA) que oculta la presencia del proceso malicioso de las herramientas de monitoreo. Esto hace que sea difícil de detectar, ya que los sistemas infectados solo indicarán problemas de rendimiento. El malware es También es capaz de actualizarse y actualizarse a sí mismo y su archivo de configuración “.

Si bien no se sabe qué software está instalando este minero, TrendMicro cree que es un complemento no oficial o comprometido. Una vez instalado, el ejecutable descargará y ejecutará una serie de scripts de shell que finalmente instalarán el minero y luego un rootkit para ocultar la presencia de los mineros.

En la variante detectada por TrendMicro, el cryptominer se instalará en / tmp / kworkerds y se ejecutará. Cuando el rootkit no está instalado, puede ver fácilmente el proceso kworkerds utilizando el 100% de la CPU.

to en Fuente:

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies