非法的软件Crack(为具有保安技术商业软件的非法使用,删除保安方法的非法软件)或Keyzen(为非法使用商业软件,创建该软件CD密钥或注册号的软件)乱安装后,该电脑被使用为其他人的Monero挖掘机。因此,用户必须注意。
韩国最大信息保安公司Ahn Lab于29日表示:“我们最近发现了针对非法使用商业软件用户的加密货币挖掘型的恶意代码“。据Ahn Lab,攻击者首先制造了用韩语写成的网络钓鱼网站,吸引搜索Crack软件。此后,他创建了一个类似于Crack的文件引导下载后暗中植入恶意代码。
该恶意代码在用户的电脑上安装挖掘加密货币“Monero”的挖矿机(Miner)。此恶意代码会解密被感染电脑的省电模式和待机模式,而不断消耗电脑资源来挖掘加密货币。
执行实时检查电脑活动的监视软件时,它将自动停止挖掘,从而使用户难以确定恶意代码是否在运行。
Ahn Lab 还表示:”为了避免恶意代码的受害,▲下载正版软件和内容 ▲克制访问可疑网站 ▲操作系统和网络浏览器,应用软件,办公软件等维护软件的最新版本并应用安全补丁▲维护最新版本的杀毒软件并定期检查等必须实行安全守则“。
Ahn Lab 分析部门礼在真(音译)强调: “挖掘类型的恶意代码会过度使用用户电脑资源,从而造成损害。为了避免由感染引起的损害,使用者必须遵守安全规则,列如使用正版软件并克制访问可疑网站。”