Stantinko botnet'in arkasındaki suçlular, kurbanlarının bilgisayarlarında gizlice Monero'yu (XMR) çıkarmak için yeni gizleme teknikleri geliştirdiler.

Suçlular Bilgisayarınızda Popüler Altcoini Madenlemek için Bu Yeni Teknikleri Kullanıyor

Stantinko botnet'in arkasındaki suçlular, kurbanlarının bilgisayarlarında gizlice Monero'yu (XMR) çıkarmak için yeni gizleme teknikleri geliştirdiler.

Slovak internet güvenlik şirketi ESET'e göre Stantinko botnet, yaklaşık yarım milyon bilgisayar üzerinde Monero'yu gizlice incelemek için benzersiz teknikleri silahlandırdı.

Yeni gizleme teknikleri

ESET, yeni gönderisinde, kripto para birimlerinin yasadışı kripto para madenciliğini gizlemeyi başardığı beş yeni yolu özetledi. En ayrıntılı olanı, bilgisayarın belleğindeki kötü amaçlı yazılım tarafından kullanılan dizeleri oluşturmaktır. Bu arada, modüle gömülü dizeler kurbanın virüsten koruma yazılımını aldatmak dışında bir amaca hizmet etmeyebilir.

ESET araştırmacısı Vladislav “Belirli bir işlevde kullanılacak tüm dizeler her zaman işlevin başlangıcında sıralı olarak birleştirildiğinden, işlevlerin giriş noktalarını taklit edebilir ve dizeleri ortaya çıkarmak için ortaya çıkan yazdırılabilir karakter dizilerini ayıklayabilir” diyor.

Tespit edilmekten kaçınmak için, kötü aktörler ölü kod ve ölü kaynakların eklenmesi gibi tekniklere de güveniyorlar.

Yeni bir para kazanma stratejisi

2012 yılında faaliyete başlayan botnet, ağırlıklı olarak Rusya ve Ukrayna'dan kullanıcıları hedefliyor. Geçen yıl, suçlu, daha kolay para üretmek için anonim kripto para birimi olan Monero (XMR) modülünü ekledi. Bundan önce, reklam sahtekarlığına ve para kazanma amaçlı kimlik hırsızlığına dayanıyordu.

En güncel haberleri almak için Telegram kanalımıza, Twitter sayfamıza ve Facebook sayfamıza abone olabilirsin.

BU HABERİ PAYLAŞ