📰 Últimas notícias
Novo vírus mira dispositivos Linux para minerar criptomoedas

Novo vírus mira dispositivos Linux para minerar criptomoedas

Publicidade

Novo vírus mira dispositivos Linux para minerar criptomoedas

Uma nova ameaça está atingindo dispositivos Linux, se espalhando pela internet e minerando criptomoedas para gerar lucros para os criminosos. Chamada de NoaBot, essa rede criminosa vem se disseminando desde janeiro do ano passado, com alterações em seu código para se manter oculta dos pesquisadores em segurança.

O NoaBot é uma variação da botnet Mirai, conhecida por infectar dispositivos Linux para realizar ataques de negação de serviço. No entanto, ao invés disso, o NoaBot instala o minerador XMRig, usando os recursos computacionais dos dispositivos infectados para gerar lucro. Apesar de utilizar um método de disseminação relativamente comum, buscando dispositivos com senhas fracas e conexões desprotegidas na internet, o NoaBot apresenta indícios de sofisticação em seu código, indicando que possa haver agentes mais especializados por trás dessa campanha.

De acordo com os pesquisadores da Akamai, a China é o país com o maior número de infecções pelo NoaBot, correspondendo a cerca de 10% do total de ataques analisados. O Brasil também está na lista de países atingidos, embora a Europa, o Oriente Médio e os EUA liderem as detecções do vírus.

A botnet Mirai é conhecida por ser utilizada em ataques cibernéticos distribuídos em massa há aproximadamente sete anos, e aumentou sua atividade desde que seu código fonte foi divulgado publicamente. A capacidade de autorreplicação do NoaBot vem dessa característica da Mirai, mas o que chama a atenção é o esforço em ocultar suas origens e os responsáveis pela campanha. O uso de medidas de ocultação, alternativas de compilação e dificuldades na engenharia reversa são algumas das estratégias utilizadas para evitar a identificação da infecção.

Segundo o relatório da Akamai, o NoaBot também possui capacidades de exploração adicional após a infecção inicial, o que indica um potencial uso ainda mais malicioso no futuro.

Uma das principais evidências de infecção pelo NoaBot é o uso excessivo de recursos de processamento, já que o minerador de criptomoedas consome grande parte do poder computacional do dispositivo infectado. Para evitar a infecção, é importante manter os dispositivos sempre atualizados, protegidos com senhas seguras e aplicar protocolos de segurança adequados.

É essencial que os indivíduos estejam cientes dessa ameaça e tomem medidas para proteger seus dispositivos e informações pessoais. Ficar atento a atualizações de segurança, utilizar senhas fortes e evitar o acesso a redes Wi-Fi desprotegidas são práticas que podem contribuir para evitar a infecção pelo NoaBot.

Publicidade
Publicidade
🡡