Kryptovalutor kanske tappar i värde gentemot dollarn just nu, men de är fortfarande en mycket eftertraktad tillgång för cyberkriminella överallt.
Enligt en ny rapport från Microsoft är kryptojacking fortfarande relativt populärt och nya varianter av skadlig kod kommer med avancerade funktioner och nya sätt att undvika upptäckt.
I ett blogginlägg (öppnas i ny flik) förklarade Microsoft att man upptäcker kryptojackers på ”hundratusentals” slutpunkter varje månad via den inbyggda Windows-antivirus-tjänsten.
Måltavlor för servrar
Kryptojackers är en typ av skadlig kod som utvinner specifika kryptovalutor och skickar mynten till en plånbok som ägs av hackarna. Det skadliga programmet förstör inte den enhet som det infekterar och är inte intresserat av att stjäla känsliga uppgifter från offret, men det absorberar en stor del av enhetens datorkraft.
Av den anledningen är kryptokapare vanligtvis inte intresserade av konsumentklassade enheter, utan har snarare siktet inställt på servrar och virtuella maskiner, som vanligtvis är mer kraftfulla och kan bryta fler tokens, jämfört med vanliga datorer och bärbara datorer.
Bland de populäraste kryptokaparna finns XMRig, en skadlig kod som bryter Monero-token (XMR). Monero är en relativt gammal kryptovaluta, en som lovar sina användare full anonymitet och som därför är oerhört populär bland skurkar och personer som sysslar med olaglig handel.
Bitcoin, tillsammans med andra kryptovalutor, har varit på nedgång under hela året. Efter att ha nått en toppnotering på cirka 68 000 dollar i november förra året föll världens mest populära kryptovaluta till cirka 17 000 dollar, innan den återhämtade sig till dagens 21 000 dollar.
Trots de ogynnsamma utsikterna för tillfället utvecklar cyberkriminella fortfarande kryptojackers. Microsoft säger att de senaste har blivit smygande och ”använder sig av binärer som lever utanför landet (LOLBins) för att undgå upptäckt”.
De flesta antiviruslösningar bör dock kunna upptäcka dem. Microsoft säger att man kan upptäcka kryptojacking bland annat genom att analysera CPU-signaler efter mönster som är modellerade efter kryptojackingaktivitet.
- Här är vår uppfattning om det bästa skyddet mot utpressningstrojaner (öppnas i ny flik) just nu