20 de abril de 2024

Trend Micro Revela Novo Software de Levantamento de Criptomoedas Fora da Lei

O grupo de hackers Outlaw, especializado em sequestrar o computador da vítima para minerar Monero, começou novamente.Ataque empresas norte-americanas e européias com novas ferramentas.

Trend Micro relata grupo de hackers foragidoscomeçou a penetrar nos sistemas corporativos baseados no Linux para aproveitar o poder dos computadores e usá-los para mineração oculta da criptomoeda Monero. O relatório diz que o Outlaw usa uma combinação de ferramentas existentes e novos métodos para monitorar programas que podem detectar malware.

Malwares aprimorados também podem rastreare desativar os robôs de mineração existentes nos sistemas infectados, eliminando a concorrência e aumentando os lucros. As iterações passadas poderiam reduzir apenas parcialmente a atividade dos programas de mineração concorrentes. A Trend Micro relata que a atividade do Outlaw começou a aumentar em dezembro, após meses de inatividade.

"Esperamos que o grupo seja mais ativo nos próximos meses, pois observamos mudanças nas versões de malware que chegaram às nossas mãos", afirmou o relatório.

Embora Outlaw fosse anteriormente limitadosistemas de computador na China, um relatório da Trend Micro diz que os hackers estão atualmente alvejando negócios na Europa e nos EUA. A empresa descobriu que o grupo também atacou várias armadilhas para hackers localizados na Europa Oriental.

O relatório não divulga os nomes das empresas emEUA ou outros países que foram afetados por malware ilegal. A Trend Micro sugere que os hackers também possam tentar roubar informações e vendê-las ao maior lance. O relatório afirma que as empresas dos setores financeiro e automotivo que não atualizam seus sistemas de segurança há muito tempo são as mais vulneráveis ​​a ataques.

Em fevereiro do ano passado, foi relatado que descobriramum minerador oculto da Shellbot para minerar o Monero em dispositivos Linux, que os hackers foragidos também estão atrás. No verão passado, a Trend Micro alegou ter detectado uma propagação de botnet pelo mesmo grupo de hackers com o componente de mineração e backdoor do XMR.

</p></p>