برنامج خبيث جديد يستحوذ على أجهزة الكمبيوتر لتعدين مونيرو (XMR) سراً
كشف باحثون في الأمن السيبراني أن هذا البرنامج الخبيث توسع منذ ظهوره لأول مرة في 2019. النسخة الجديدة تستهدف الآن خوادم لينوكس، وأجهزة ويندوز، وحاويات السحابة الإلكترونية.
فيروس صامت قد يستخدم جهازك لتعدين العملات الرقمية
وفقاً لشركة Fortinet للأمن السيبراني، يكتسب المهاجمون الوصول عن طريق استغلال الثغرات المعروفة في البرمجيات. ومن بين هذه الثغرات Log4Shell وApache ActiveMQ، والتي لا تزال العديد من الأنظمة تستخدمها.
بمجرد الدخول، يقوم الفيروس بتثبيت أداة تسمى XMRig، وهي أداة تعدين مفتوحة المصدر مشروعة.
ولكن بدلاً من طلب الإذن، تعمل في الخلفية، مستخدمةً قوة معالجة جهازك لكسب عملة مونيرو للمتسللين.
كما يستخدم H2Miner نصوصاً ذكية لتعطيل أدوات مكافحة الفيروسات. كما أنهقد يكون يعمل بالفعل على النظام.
ثم يقوم بمسح أي أثر لإجراءاته. على نظام لينوكس، يقوم بتثبيت مهمة cRon تعيد تحميل البرنامج الخبيث كل 10 دقائق.
أما على ويندوز، فإنه ينشئ مهمة تعمل بصمت كل 15 دقيقة.

تطور جديد ببرنامج الفدية يزيد الضرر
لا يتوقف الفيروس عند تعدين العملات الرقمية. فقد أضاف حمولة جديدة تسمى Lcrypt0rx يمكنها أيضاً.
يستخدم طريقة بسيطة ولكن مدمرة للكتابة فوق—جزء أساسي في جهازك يتحكم في عملية التشغيل. وهذا قد يمنع النظام من الإقلاع بشكل صحيح.
كما يضيف برنامج الفدية إعدادات نظام مزيفة لإخفاء نفسه وخلق استمرارية.
تستغل الحملةوالخدمات ذات التهيئة الخاطئة. بمجرد إصابة الجهاز، يبحث البرنامج الخبيث عن أنظمة أخرى لإصابتها—خاصة حاويات Docker ومنصات السحابة مثل AlibABa Cloud.
كما ينتشر عبر محركات USB ويتخلص من عمليات مكافحة الفيروسات واحدة تلو الأخرى.
يحذر خبراء الأمن من أن إزالة H2Miner تتطلب. يجب حذف جميع مهام CROn المقررة والمهام المجدولة وإدخالات السجل.
إذا بقي حتى نص خفي واحد، يمكن للبوتنت إعادة تثبيت نفسه واستئناف تعدين مونيرو سراً.
ما يجب أن يعرفه المتداولون ومستخدمو العملات الرقمية
لا يستهدف هذا الهجوم محافظ العملات الرقمية مباشرة. بدلاً من ذلك، فإنهلتوليد عملات مونيرو جديدة للمهاجمين.
يكون الخطر أعلى خاصةً ل.
إذا ارتفعت حرارة نظامك أو تباطأ بشكل غير متوقع، قد ترغب في التحقق من العمليات غير المعتادة مثلأو الاتصالات الصادرة المتكررة.
تجعل ميزات الخصوصية في مونيروها جذابة للمهاجمين. ولكن بالنسبة للمستخدمين، فإن الخطر الحقيقي هو فقدان السيطرة على أجهزتهم—وتمويل جرائم العملات الرقمية دون علمهم.
ترجمة: KYC0d3r