新型恶意软件WaterMiner引发关注
大多数人都对恶意门罗币(Monero)挖矿软件和插件的泛滥有所了解。通常情况下,这些工具被嵌入到各种网站中。例如,海盗湾(The Pirate Bay)就是其中之一。到目前为止,浏览器内门罗币挖矿的整体概念已经声名狼藉。如今,一种新型恶意软件试图实现类似的目标,WaterMiner可以说是一个相当令人担忧的威胁。
从某种程度上说,发现许多非法挖掘门罗币的项目并不让人感到意外。自从许多网站引入这种创收方法以来,门罗币挖矿的负面影响就受到了越来越多的关注。这对于这种流行的山寨币来说并不是好消息,而且情况似乎只会越来越糟。更具体地说,一种新型恶意软件已经被发现,它使得门罗币挖矿的概念对犯罪分子更具吸引力。
门罗币的需求持续增长
不可否认,全球范围内对门罗币的需求似乎在不断增长。举例来说,现在一些暗网市场更倾向于使用门罗币而非比特币和其他加密货币。这本身并不令人惊讶,因为比特币在各个方面都缺乏隐私和匿名性功能。相比之下,门罗币在现有形式下的匿名性远胜于比特币。
当匿名性和货币价值的概念结合在一起时,犯罪分子开始更加关注只是时间问题。这正是门罗币目前所面临的情况,因为Minerva Labs发现了一种新型恶意软件。据研究人员称,这种新的恶意软件被称为WaterMiner,尽管这个名字未来可能会有所变化。
WaterMiner的传播方式
这种新型恶意软件似乎通过专门的宣传活动进行传播。更具体地说,犯罪分子一直在用恶意门罗币挖矿软件感染计算机,而这些软件使用传统的监控工具是无法被发现的。其目标是劫持计算机的CPU并在过程中挖取XMR,不过这一概念究竟构成多大威胁还有待观察。有理由相信,这种恶意软件将在未来几天或几周内影响全球数千台计算机。
初步研究表明,WaterMiner通过与“游戏修改”捆绑在一起进行传播。这至少不是一种罕见的恶意软件传播方法。在传播的第一阶段,WaterMiner主要通过一个俄罗斯论坛进行传播。在某个案例中,附带的“mods”包声称可以增强GTA V玩家的游戏体验。尚不清楚这是否属实,但我们知道所有下载该包的用户都因此感染了WaterMiner恶意软件。
WaterMiner的技术细节
这种恶意软件使用MinerGate进行其非法挖矿活动,这一点并不令人意外。这在加密货币挖矿恶意软件的世界中是一个常见趋势,尤其是在门罗币领域。出于某种原因,这个矿池对网络犯罪分子极具吸引力。此外,WaterMiner本身似乎是开源门罗币挖矿软件XMRig的修改版本。随着WaterMiner的进一步发展,情况将如何演变值得关注。