Nieuws

Nieuwe malware op Linux haalt ondetecteerbaar Crypto binnen

Twee bedreigingsanalisten hebben een nieuw type malware gevonden op het operating system Linux. Deze malware haalt naar verluidt cryptocurrency binnen, zonder dat dit gedetecteerd kan worden.


Geen toestemming van gebruikers

De gevonden malware werkt eigenlijk heel simpel, maar is erg lastig om te ontdekken. Zo installeert de malware een code op het systeem zonder enige toestemming of de kennis van de gebruiker van dat systeem. Het gevolg hiervan is dat er illegale activiteiten kunnen worden uitgevoerd, zonder dat de eindgebruiker dit kan detecteren. Hiermee kan de hacker in dit geval cryptocurrency minen op het systeem van de gebruiker, zonder dat deze hiervan af weet.

Maar het gaat nog verder; nadat de code succesvol geïnstalleerd is op het systeem van een slachtoffer, krijgt de hacker naar verluidt een onbelemmerde toegang tot het systeem van het slachtoffer. De hacker kan dus nog veel meer schade aanrichten dan alleen het installeren van een miner. Door een bestand genaamd pam_unix.so te vervangen, kan de hacker door een specifiek wachtwoord in te vullen, toegang krijgen tot het systeem van het slachtoffer.


Cryptojacking komt steeds vaker voor

Deze types van malware, ookwel cryptojacking genoemd, komen de laatste tijd vaker steeds voor. Zo heeft het cybersecuritybedrijf McAfee hier onlangs onderzoek naar gedaan. Hieruit bleek dat het aantal cryptojacking-aanvallen met 29% is gestegen in het eerste kwartaal van 2019. Dit is hiermee dan ook een erg zorgwekkende trend.