Il nuovo malware di Cryptojacking si blocca quando si tenta di rimuoverlo

Il nuovo malware di Cryptojacking si blocca quando si tenta di rimuoverlo

18 Maggio 2018

I pezzi di malware che usurpano la CPU del tuo computer per estrarre la criptovaluta mentre stai navigando online o guardano i video di Youtube sono un fastidio abbastanza consolidato a questo punto nella cronologia della crittografia, al punto che la pratica ha guadagnato il proprio nome, ” criptaggio “.

Di solito, questi pezzi di malware (che di solito sono usati per estrarre Monero) possono essere chiusi facendo qualcosa di semplice come chiudere il browser.

Tuttavia, è stato scoperto un nuovo, più aggressivo pezzo di malware criptato-minerario, uno che farà crashare il tuo computer non appena rileva gli sforzi antivirali per rimuoverlo.

BOTTONE COMPRA BRANDED CONTENT SU ASSODIGITALE SMALL

WinstarNssmMiner ha tentato di diffondersi su 500.000 computer in tre giorni.

I ricercatori di 360 Total Security hanno riferito che il malware, denominato “WinstarNssmMiner”, ha tentato di diffondersi su circa 500.000 PC in soli tre giorni tramite e-mail e siti Web compromessi.

Una volta scaricato, il malware lancia “svchost.exe”, uno script che viene utilizzato per gestire le funzioni di base nel sistema operativo di un PC. Il malware quindi inietta lo script con codice malevolo, consentendo ad altre applicazioni in background di funzionare normalmente per evitare il rilevamento.

‘CriticalProcess’ di Malware Alters

Una volta che WinstarNssmMiner è riuscito a completare con successo questa parte del suo funzionamento, altera quindi la funzione ‘CriticalProcess’ del PC in modo che il malware abbia il potere di bloccare il sistema ogni volta che lo desidera.

Sotto alcuni aspetti, la corteccia di WinstarNssmMiner è molto più forte del suo morso. Prima di installarsi, il malware eseguirà la scansione del suo PC host per un software antivirus. Secondo ZDNet, se rileva software di Avast o Kaspersky o di un’altra società stimabile, WinstarNssmMiner non si preoccupa nemmeno di installarsi da solo.

Tuttavia, se un computer è protetto da un software antivirus di seconda scelta (o nessun software antivirus), il malware sfrutterà allegramente ogni bit di CPU che può. È qui che entrano in gioco le funzionalità di crash: “alcuni utenti esperti sono in grado di identificare e terminare le applicazioni che consumano CPU.

Quindi, WinstarNssmMiner si protegge da solo configurando l’attributo dei suoi processi di mining su CriticalProcess in modo che i computer infetti si blocchino quando gli utenti lo interrompono. ”

Giovedì 17 maggio, ZDNet ha riferito che WinstarNssmMiner aveva già estratto 133 gettoni Monero, l’equivalente di circa $ 26,500. A quanto pare, quattro pool minerari sono stati collegati al malware, sebbene i dettagli non siano chiari.


Redazione Assodigitale Avatar

Redazione Assodigitale

La Redazione di Assodigitale Phd, MBA, CPA

Il team editoriale di Assodigitale coordina la pubblicazione di notizie, analisi e approfondimenti quotidiani dal mondo dell'innovazione, della tecnologia e dei mercati digitali.

Questo account raccoglie i contributi storici della testata, i comunicati stampa certificati e le inchieste collettive curate dai nostri giornalisti e analisti.

Fondata per esplorare l'impatto della trasformazione digitale sulla società e sull'economia, la Redazione di Assodigitale si impegna a fornire un'informazione accurata, indipendente e verificata, seguendo rigorosi standard deontologici e di fact-checking per garantire ai lettori una visione chiara ed esperta del futuro tecnologico."

Per tutte le vostre esigenze editoriali e per proporci progetti speciali di Branded Content oppure per inviare alla redazione prodotti per recensioni e prove tecniche potete contattarci direttamente scrivendo alla redazione : CLICCA QUI

Areas of Expertise: Digital Marketing, SEO, Content Strategy, Crypto, Blockchain, Fintech, Finance, Web3, Metaverse, Digital Content, Journalism, Branded Content, Digital Transformation, AI Strategy, Digital Publishing, DeFi, Tokenomics, Growth Hacking, Online Reputation Management, Emerging Tech Trends, Business Development, Media Relations, Editorial Management.
Fact Checked & Editorial Guidelines

Our Fact Checking Process

We prioritize accuracy and integrity in our content. Here's how we maintain high standards:

  1. Expert Review: All articles are reviewed by subject matter experts.
  2. Source Validation: Information is backed by credible, up-to-date sources.
  3. Transparency: We clearly cite references and disclose potential conflicts.
Reviewed by: Subject Matter Experts

Our Review Board

Our content is carefully reviewed by experienced professionals to ensure accuracy and relevance.

  • Qualified Experts: Each article is assessed by specialists with field-specific knowledge.
  • Up-to-date Insights: We incorporate the latest research, trends, and standards.
  • Commitment to Quality: Reviewers ensure clarity, correctness, and completeness.

Look for the expert-reviewed label to read content you can trust.