Logo
Imprimir esta página

Nova técnica desativa malwares mineradores de criptomoedas

Técnica desenvolvida pela Akamai zerou ganhos de malware minerador de criptomoedas - Pierre Borthiry-Peiobty/Unsplash Técnica desenvolvida pela Akamai zerou ganhos de malware minerador de criptomoedas - Pierre Borthiry-Peiobty/Unsplash

Campanha maliciosa ativa há seis anos foi encerrada pela Akamai com método inovador que zerou os ganhos dos cibercriminosos em questão de segundos

Uma nova tática, que funciona a partir de um notebook simples, foi capaz de encerrar uma campanha maliciosa de mineração de criptomoedas que estava ativa há mais de seis anos. Desenvolvida pela Akamai, empresa especializada em cibersegurança e soluções em nuvem, a abordagem utilizou o envio de “bad shares” (cálculos incorretos de mineração) para desativar completamente os sistemas dos cibercriminosos, reduzindo a geração de ativos em questão de segundos. Como resultado, os criminosos deixaram de lucrar cerca de US$ 26 mil por ano.

Apresentado na terceira parte da série “Anatomia dos Criptominers”, o método não depende de ações de terceiros para funcionar. A partir de um dispositivo contaminado pelo minerador malicioso Oracle Loader, os pesquisadores usaram as proteções automáticas aplicadas à infraestrutura de mineração, que as protegem contra sobrecarga ou indisponibilidades, para gerar o banimento automático e rápido das carteiras em que os cibercriminosos recebem seus lucros, bem como dos proxies usados por eles para esconder suas origens.

A geração de ativos nestes sistemas se dá pela validação de shares, cálculos enviados pelos dispositivos e autenticados nas pools, como são chamados os servidores ligados às criptomoedas. São tarefas complexas, que se tornam ainda mais pesadas nos casos das “bad shares”, erros que também podem acontecer no processo legítimo de mineração e podem levar a suspensões temporárias como medida de proteção. A técnica desenvolvida pela Akamai gerou uma chuva de solicitações inválidas para ativar as defesas dos servidores e, no caso do Oracle Loader, o impacto foi imediato. O volume de transações caiu de 3,3 milhões de hashes por segundo para zero.

“Normalmente, dependemos de administradores de pools e serviços externos para realizar o banimento das contas dos cibercriminosos. São tarefas complexas e que levam tempo, já que dependem da ação de terceiros”, explica Maor Dahan, pesquisador sênior da Akamai e um dos desenvolvedores do método. “A tática apresenta uma opção melhor, que compromete a eficácia destas botnets ao ponto de encerrá-las completamente.”

Ferramenta possibilitou infiltração em redes de mineração maliciosa

O desenvolvimento do método também levou à criação de uma ferramenta chamada XMRogue, voltada especialmente para combater o XMRig, um dos principais malwares de mineração maliciosa do cenário atual. Ela permite que os pesquisadores se passem por vítimas, ganhando acesso a proxies usados pelos cibercriminosos para envio das “bad shares”.

A partir daí, o envio em grandes volumes de cálculos inválidos redirecionados para as pools de mineração permite que as operações maliciosas sejam identificadas e derrubadas pelos sistemas automatizados de segurança. A ferramenta desenvolvida pela Akamai também é capaz de burlar os sistemas do próprio XMRig, que descartam hashes de baixa complexidade ou consideradas inválidas, como forma de maximizar o potencial de mineração dos dispositivos infectados.

O resultado dos testes realizados pelos pesquisadores foi uma queda de 76% nos lucros dos cibercriminosos. A estimativa da empresa é que, caso proxies e sistemas adicionais fossem localizados e atingidos pela técnica, os ganhos poderiam ser zerados, gerando impacto significativo nas ações maliciosas.

“A ameaça dos mineradores deve seguir crescendo, mas agora pode ser combatida, tornando os ataques menos eficazes para os cibercriminosos”, completa Dahan. “Esse método utiliza topologia e políticas já existentes para forçar os atacantes a abandonarem completamente as campanhas, já que sua continuidade passa a depender de mudanças radicais que podem não ser vantajosas financeiramente, além de gerarem riscos de identificação.”

As provas de conceito, assim como o código do XMRogue e demais detalhes dos testes realizados, já estão disponíveis na série “Anatomia dos Criptominers”, dividida em três partes publicadas no blog da Akamai.

Sobre a Akamai

A Akamai é a empresa de cibersegurança e computação em nuvem que potencializa e protege negócios online. Nossas soluções de segurança líderes de mercado, inteligência avançada contra ameaças e equipe de operações globais oferecem defesa em profundidade para garantir a segurança de dados e aplicações empresariais em todos os lugares. As abrangentes soluções de computação em nuvem da Akamai oferecem desempenho e acessibilidade na plataforma mais distribuída do mundo. Empresas globais confiam na Akamai para obter a confiabilidade, escala e experiência líderes do setor necessárias para expandir os negócios com confiança. Saiba mais em akamai.com/pt e akamai.com/pt/blog, ou siga a Akamai Technologies no X e no LinkedIn.


Compartilhe:: Participe do GRUPO SEGS - PORTAL NACIONAL no FACEBOOK...:
 
https://www.facebook.com/groups/portalnacional/

<::::::::::::::::::::>
IMPORTANTE.: Voce pode replicar este artigo. desde que respeite a Autoria integralmente e a Fonte...  www.segs.com.br
<::::::::::::::::::::>
No Segs, sempre todos tem seu direito de resposta, basta nos contatar e sera atendido. -  Importante sobre Autoria ou Fonte..: - O Segs atua como intermediario na divulgacao de resumos de noticias (Clipping), atraves de materias, artigos, entrevistas e opinioes. - O conteudo aqui divulgado de forma gratuita, decorrem de informacoes advindas das fontes mencionadas, jamais cabera a responsabilidade pelo seu conteudo ao Segs, tudo que e divulgado e de exclusiva responsabilidade do autor e ou da fonte redatora. - "Acredito que a palavra existe para ser usada em favor do bem. E a inteligencia para nos permitir interpretar os fatos, sem paixao". (Autoria de Lucio Araujo da Cunha) - O Segs, jamais assumira responsabilidade pelo teor, exatidao ou veracidade do conteudo do material divulgado. pois trata-se de uma opiniao exclusiva do autor ou fonte mencionada. - Em caso de controversia, as partes elegem o Foro da Comarca de Santos-SP-Brasil, local oficial da empresa proprietaria do Segs e desde ja renunciam expressamente qualquer outro Foro, por mais privilegiado que seja. O Segs trata-se de uma Ferramenta automatizada e controlada por IP. - "Leia e use esta ferramenta, somente se concordar com todos os TERMOS E CONDICOES DE USO".
<::::::::::::::::::::>

Copyright Clipping ©2002-2025 - SEGS Portal Nacional de Seguros, Saúde, Veículos, Informática, Info, Ti, Educação, Eventos, Agronegócio, Economia, Turismo, Viagens, Vagas, Agro e Entretenimento. - Todos os direitos reservados.- www.SEGS.com.br - IMPORTANTE:: Antes de Usar o Segs, Leia Todos os Termos de Uso.
SEGS é compatível com Browsers Google Chrome, Firefox, Opera, Psafe, Safari, Edge, Internet Explorer 11 - (At: Não use Internet Explorer 10 ou anteriores, além de não ter segurança em seu PC, o SEGS é incompatível)
Por Maior Velocidade e Mais Segurança, ABRA - AQUI E ATUALIZE o seu NAVEGADOR(Browser) é Gratuíto