ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.whizpr.nlwww.deepr.nlProgressCommunications.eu

Volg ook via:
Datum: (8 jaar en 177 dagen geleden)
Bedrijf:
PR: Progress Communications

Cybercriminelen gebruiken illegaal gekopieerde software om pc’s in te zetten voor het creëren van cryptovaluta

Utrecht, 21 december 2017 Onderzoekers van Kaspersky Lab hebben een methode ontdekt waarbij via illegaal verkregen software – bijvoorbeeld tekstverwerkings- of fotobewerkingsprogramma’s – mining-software wordt gedistribueerd en in het geheim op pc’s geïnstalleerd. De geïnfecteerde pc’s worden vervolgens ingezet voor het creëren van cryptovaluta, waarbij alle opbrengsten rechtstreeks naar de betrokken criminelen gaan. 

Nu de cryptocurrency-markt gestaag in omvang en waarde blijft groeien, houden ook steeds meer criminelen de ontwikkeling scherp in de gaten. Het feit dat zo veel mensen meegaan in deze rage speelt de criminelen in de kaart: het betreft hier doorgaans geen individuen met speciale IT-vaardigheden, waardoor er makkelijker kan worden valsgespeeld. Zo noemt het jaarlijkse Kaspersky Security Bulletin cryptocurrency-mining als één van de belangrijkste trends van 2017. Dit werd vorig jaar al voorspeld door onderzoekers van Kaspersky Lab, die in het kader van de groeiende populariteit van Zcash een comeback van mining-software signaleerden. Slechts een jaar later zijn de miners overal. Criminelen gebruiken verschillende tools en technieken om zo veel mogelijk pc’s te infecteren. 

De experts van Kaspersky Lab hebben onlangs, als voorbeeld van bovengenoemde methode, verschillende vergelijkbare websites ontdekt die mogelijkheden bieden tot het downloaden van illegaal gekopieerde populaire computerprogramma's en applicaties. Om vertrouwen te wekken, gebruiken de criminelen domeinnamen die veel op de originele adressen lijken. Na het downloaden van de software ontvangt de gebruiker een archief dat ook een mining-programma bevat. Dit wordt vervolgens, tegelijk met de gedownloade software, automatisch geïnstalleerd. 

Het installatiearchief bevat tekstbestanden met initialisatie-informatie, te weten wallet- en miningpool-adressen. Een miningpool is een server die verschillende deelnemers met elkaar verbindt en de mining-taak over de computers verdeelt. In ruil hiervoor ontvangen ze hun aandeel in de geminede cryptovaluta veel sneller dan wanneer ze het met hun eigen pc zouden doen. Vanwege de specifieke architectuur is het minen van bitcoins en andere cryptovaluta een zeer zware en tijdrovende operatie, dus dergelijke pools verhogen de productiviteit en de snelheid van het genereren van cryptovaluta aanzienlijk.

Na de installatie beginnen de miners onopvallend met de uitvoering van hun taak op de pc van het slachtoffer: het genereren van cryptomunten voor criminelen. Volgens onderzoek van Kaspersky Lab wordt in alle gevallen gebruikgemaakt van de NiceHash-projectsoftware die onlangs werd getroffen door een omvangrijk beveiligingslek, resulterend in de diefstal van miljoenen dollars aan cryptovaluta. Sommigen van de slachtoffers waren verbonden met een miningpool met dezelfde naam. 

Daarnaast hebben deskundigen vastgesteld dat sommige miners beschikken over een speciale functie die de gebruiker in staat stelt op afstand een walletnummer, pool of miner aan te passen. Dit houdt in dat criminelen op ieder gewenst moment de bestemming van de cryptovaluta kunnen wijzigen en op die manier hun opbrengsten kunnen beheren door de mining-stromen over verschillende wallets te verspreiden, of zelfs de geïnfecteerde computer voor een andere miningpool te laten werken. 

"Hoewel het niet als kwaadaardig wordt aangemerkt, beïnvloedt mining-software de prestaties van een computer negatief, wat onvermijdelijk effect heeft op de algehele gebruikerservaring”, zegt Alexander Kolesnikov, malware-analist bij Kaspersky Lab. “Daarbij levert het een hogere energierekening op, wat natuurlijk niet het allerergste is, maar wel vervelend. Sommige mensen vinden het misschien prima dat anonieme individuen over hún rug rijker worden, maar we adviseren gebruikers toch om weerstand te bieden tegen dergelijke praktijken. Er wordt dan misschien geen typische kwaadaardige software gebruikt, maar het is nog steeds fraude.” 

Om te voorkomen dat uw pc onderdeel wordt van een mining-netwerk, adviseert Kaspersky Lab het volgende: 
  • Download alleen legale software van beproefde bronnen.
  • Installeer een betrouwbare beveiligingsoplossing, bijvoorbeeld Kaspersky Internet Security of Kaspersky Free. Deze oplossingen beschermen u tegen alle mogelijke dreigingen, inclusief kwaadaardige mining-software.
Lees meer over het onlangs ontdekte mining-project in de blogpost op Securelist.com

Raadpleeg voor meer ontwikkelingen op het gebied van cryptocurrency en cybersecurity de KSB Threat Predictions voor 2018 of bekijk de webinar.
Recent van Kaspersky  
Kaspersky onderzoek: de werking van AI-gedreven ransomewaregroep FunkSec

Verstreken tijd: 8 jaar en 177 dagen
PR contact  

Logo Progress Communications
Kaspersky contact  


Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo MI Consultancy
Logo Incentro
Logo Stromma Nederland
Logo Fairbanks
Logo Valid
Logo Westpoort
Logo Brownies.nl
Logo Nextview
Logo Examencentrum
Logo Keuze.nl BV
Logo VirtualPBX.nl
Logo Expertum
Logo Valid
Logo Decos
Logo Companial
Logo Msafe
Logo SCOS ViaCloud BV
Logo Keuze.nl BV
Logo Spryng
Logo BusinessCom
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Web Wings
Logo Software Improvement Group (SIG)
Logo BusinessCom
Logo CONTACTCENTER4ALL
Logo Victoria ID
Logo Keuze.nl BV
Logo DNA Services B.V.
Logo DXC Technology
Logo Schneider Electric
Logo Arval
Logo Databricks
Logo SAS Nederland
Logo EPAM Systems
Logo Trend Micro
Logo ManageEngine
Logo ilionx
Logo Kraken
Logo Zscaler
Logo Pegasystems
Logo Reverse IT
Logo Zscaler
Logo Vertiv
TARIEVEN
Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
103738 persberichten
7035 bedrijfsprofielen
60 PR-bureauprofielen
17466 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
ProgressCommunications.euwww.marcommit.nlwww.whizpr.nl
www.deepr.nlwww.whizpr.nlwww.whizpr.nl