In minder dan twee maanden tijd zijn meer dan veertigduizend computers via illegale software besmet geraakt met een cryptominer, zo stelt antivirusbedrijf Doctor Web. De malware zit verborgen in illegale versies van onder andere Adobe-software en Microsoft Office die via Telegram-kanalen en websites worden aangeboden. Eenmaal actief voegt de malware-loader zich toe aan de uitzonderingen van Windows Defender en zorgt ervoor dat de computer niet kan worden uitgeschakeld of in slaapstand kan.
Het doel van de malware is om de rekenkracht van de computer te gebruiken voor het minen van cryptovaluta. Daarnaast wordt ook een rootkit geïnstalleerd die Windows Update uitschakelt, toegang tot websites blokkeert en verschillende maatregelen neemt om detectie van de cryptominer door de gebruiker te voorkomen. Zo wordt bijvoorbeeld het cryptominingproces gestopt wanneer de gebruiker software draait om processen op de computer te monitoren.
Deze posting is gelocked. Reageren is niet meer mogelijk.