Söz konusu yazılım bilgisayarınıza sızarak Monero (XMR) madenciliği yaptırıyor. Yazılımın geçen yıl Ağustos ayında siber güvenlik firması Talos tarafından keşfedilen “Rocke” grubu tarafından kullanılanın değiştirilmiş bir versiyonu olduğu bildirildi.

Araştırmaya göre, kötü amaçlı yazılımın yaptığı ilk şeylerden biri, diğer kripto madenciliği işlemlerini kontrol etmek ve diğer kötü amaçlı kripto yazılımlarını engellemek için güvenlik duvarı kuralları eklemek.

Virüs’ün ayrıca Çinli internet devleri Tencent ve Alibaba’nın bulut güvenlik hizmetlerini araştırdığı ve gizlenmek için onları etkisiz hale getirdiği bildirildi. Palo Alto Networks’te tehdit istihbarat başkan yardımcısı Ryan Olson şunları söyledi:

Bu evrim, bulut platformlarında faaliyet gösteren ana bilgisayarları ele geçiren saldırganların şu anda bu platformlara özgü güvenlik ürünlerinden kaçmaya çalıştığını gösteriyor.”

Linux da Kötü Amaçlı Yazılım Güvenlik Önlemlerini Devre Dışı Bırakabiliyor!

Linux da Kötü Amaçlı Yazılım Güvenlik Önlemlerini Devre Dışı Bırakabiliyor!

Virüsün ayrıca sistemlere bulaşacak Apache Struts 2, Oracle WebLogic ve Adobe ColdFusion’ın eski sürümlerinde bilinen güvenlik açıklarından yararlandığı bildiriliyor. Rapora göre, yazılımınızı güncel tutmak saldırıyı önlemek için yeterli.