Hinweise


Willkommen

Navigation


Partner Links

 
Antwort Themen-Optionen Ansicht
Ungelesen 12.09.16, 17:56   #1
Benutzerbild von vladi63
Mitglied seit: Dec 2014
Beiträge: 1.602
vladi63 ist offline
vladi63
Banned
 
Kryptowährung: Mining-Malware generiert 76.000 Euro über Home-NAS



Sicherheitslücken in Geräten, die nicht unter ständiger Beobachtung durch einen Nutzer stehen, können Angreifern direkte Geldwerte bringen. Das belegt aktuell eine Malware, die bestimmte Netzwerk-Speicher von Seagate anvisiert und diese dazu missbraucht, Einheiten einer Kryptowährung zu berechnen. In den Datenbanken der Security-Branche ist der Schadcode unter der Bezeichnung Mal/Miner-C beziehungsweise PhotoMiner zu finden. Eine erste Version dieser Malware ist im Grunde schon seit Juni diesen Jahres bekannt. Damals nistete sie sich noch auf FTP-Servern ein, bei denen man leicht die Login-Kennung erraten konnte.

Inzwischen ist schon eine dritte Fassung im Umlauf, die es auf den Seagate Central Network Attached Storage abgesehen hat. Central ist die NAS-Serie des Festplatten-Herstellers, die sich in erster Linie an Privatkunden und deren heimische Netzwerke richtet. Hier ist bei den meisten Nutzern kaum anzunehmen, dass sie sich um die Sicherheit kümmern.

NAS als Verbreitungspunkt

Der Schädling wird allerdings nicht auf den Systemen selbst aktiv. Die Malware lauert allerdings auf dem Netzwerkspeicher auf unvorsichtige Anwender, die auf gespeicherte Daten zugreifen wollen. Ein Skript-File tarnt sich hier mit dem Icon eines Windows-Ordners. Wird dieses angeklickt, kann es seine Aktivitäten auf dem Rechner des Anwenders starten. Hier zweigt es dann Prozessorkapazitäten zum Mining von Einheiten der Kryptowährung Monero ab.

Laut einer Analyse der Sicherheits-Forscher von Sophos wurden bisher rund 5.000 NAS-Systeme befallen. Das sind immerhin 70 Prozent aller Central-Geräte, die über einen einfachen Scan direkt über das Internet erreicht werden konnten. Aufgrund weitergehender Untersuchungen geht man inzwischen davon aus, dass die Malware rund 2,5 Prozent zur gesamten Mining-Kapazität von Monero beiträgt und die Angreifer mit ihrem Schädling bereits Währungseinheiten im Wert von rund 76.600 Euro generiert haben.

Die Verbreitung der Malware kann im Grund recht einfach eingedämmt werden: Bei der Installation eines Central-NAS sollte der Anwender unbedingt dafür sorgen, dass der öffentliche Ordner, in dem jeder beliebige Nutzer Schreibrechte hat, entweder komplett abgeschaltet oder zumindest nicht aus dem Internet zugänglich gemacht wird.

Quelle

Mit Zitat antworten Beitrag melden
   
Antwort


 

Ähnliche Themen
Thema Forum
"WireLurker"-Malware befällt iPhones und iPads über USB-Verbindung iPhone & iPod Touch
Acronis TI Home 2010 v13 Build 7046 über die 6053 bügeln? Anwendersoftware





Jetzt registrieren


Registrieren | Forum-Mitarbeiter | Kontakt | Nutzungsbedingungen | Archiv

Alle Zeitangaben in WEZ +2. Es ist jetzt 02:20 Uhr.

All trademarks are the property of their respective owners.
Copyright ©2019 Boerse.IM/AM/IO/AI



().