Publi

La empresa de inteligencia de ciberamenazas con sede en Israel, Check Point Research (CPR), desenmascaró una campaña maliciosa de malware de criptominería denominada Nitrokod como autor de la infección de miles de máquinas en 11 países en un informe publicado el domingo. cryptojackers, es un tipo de malware que explota el poder de cómputo de las PC infectadas para extraer criptomonedas. Nitrokod se ha hecho pasar por Google Translate Desktop y otro software gratuito en sitios web para lanzar malware de criptominería e infectar las PC. Cuando los usuarios desprevenidos buscan «descarga de Google Translate Desktop», el enlace malicioso al software infectado con malware aparece en la parte superior de los resultados de búsqueda de Google. Desde 2019, el malware ha estado operando con un proceso de infección de varias etapas, comenzando por retrasar contaminando el proceso de infección hasta unas semanas después de que los usuarios descarguen el enlace malicioso. También eliminan los rastros de la instalación original, evitando que el malware sea detectado por programas antivirus. “Una vez que el usuario inicia el nuevo software, se instala una aplicación real de Google Translate”, se lee en el informe de CPR. Aquí es donde las víctimas encuentran programas de aspecto realista con un marco basado en Chromium que dirige al usuario desde la página web de Google Translate y lo engaña para que descargue la aplicación falsa. En la siguiente etapa, el malware programa tareas para borrar registros para eliminar archivos relacionados y evidencia y la siguiente etapa de la cadena de infección continuará después de 15 días. El enfoque de varias etapas ayuda a que el malware evite ser detectado en un entorno limitado creado por investigadores de seguridad. hasta que se elimine el malware real”, agregó el informe de CPR. En otras palabras, el malware inicia una operación de criptominería de Monero (XMR) mediante la cual el malware “powermanager.exe” se introduce sigilosamente en las máquinas infectadas conectándose a su comando y Servidor de control que permite a los ciberdelincuentes monetizar a los usuarios de la aplicación de escritorio de Google Translate. Monero es la criptomoneda más conocida para los criptojackers y otras transacciones ilícitas. La criptomoneda ofrece casi anonimato para sus poseedores. Es fácil ser víctima del malware criptográfico, ya que se eliminan del software que se encuentra en la parte superior de los resultados de búsqueda de Google para aplicaciones legítimas. Si sospecha que su PC está infectada, los detalles sobre cómo recuperar su máquina infectada se pueden encontrar al final del informe de CPR.

Obtenga una ventaja en el mercado criptográfico 👇

Conviértase en miembro de CriptoPasion Edge y acceda a nuestra comunidad exclusiva de Discord, más contenido y análisis exclusivos. Análisis en cadena Instantáneas de precios Más contexto Únase ahora por $19/mes Explore todos los beneficios

Publicidad