Siga o Olhar Digital no Google Discover
Um novo malware descoberto por pesquisadores da Trend Micro infecta servidores Linux e os usa para minerar criptomoedas, usando sofisticadas técnicas para evitar sua detecção.
Ofertas
Por: R$ 37,92
Por: R$ 22,59
Por: R$ 59,95
Por: R$ 3.099,00
Por: R$ 3.324,00
Por: R$ 799,00
Por: R$ 241,44
Por: R$ 388,78
Por: R$ 2.159,00
Por: R$ 188,99
Por: R$ 45,00
Por: R$ 379,00
Por: R$ 1.239,90
Por: R$ 943,20
Por: R$ 798,99
Por: R$ 200,29
Por: R$ 476,10
Por: R$ 1.139,05
Por: R$ 949,00
Por: R$ 155,44
Por: R$ 119,90
Por: R$ 398,99
Por: R$ 79,90
Por: R$ 199,90
Batizado de Skidmap, o malware se instala na máquina adicionando um comando ao arquivo /etc/crontab, que especifica tarefas que devem ser executadas periodicamente no sistema. Este comando dá início a uma cadeia de eventos que irão baixar o nível de segurança do sistema, a fim de facilitar a instalação de outros componentes do malware na máquina.
O objetivo principal é a mineração de criptomoedas (não especificadas pela Trend Micro), mas há outros riscos, já que o Skidmap adiciona “backdoors” que possibilitam que os malfeitores se conectem facilmente ao sistema. Com isso eles ganham acesso às informações na máquina e um “ponto de partida” para atacar outros sistemas na mesma rede.
A mineração de criptomoedas tem um alto custo em termos de recursos de sistema, o que poderia levar um administrador a suspeitar do comportamento de uma máquina infectada. Para evitar isso, o Skidmap modifica várias ferramentas que fornecem estatísticas sobre a máquina, como o uso de CPU e de rede, para que reportem valores irrealmente baixos.
A Trend Micro não detalhou quais máquinas são vulneráveis ao Skidmap (ou seja, quais distribuições ou versões do Kernel Linux). Mas o conselho para se proteger é o mesmo de sempre: mantenha seus sistemas sempre atualizados.
Fonte: Trend Micro