I ricercatori di Elastic Security Labs e Antiy hanno rilevato una campagna di cripto-mining dannosa,che distribuisce un payload malevolo denominato GhostEngine che sfrutta driver vulnerabili per disattivare antivirus e soluzioni di sicurezza e distribuire il miner XMRig per minare criptovalute.
minacce informatiche
GhostEngine, il cripto-mining che disabilita gli antivirus sfruttando driver vulnerabili
L’attacco prende il via con l’esecuzione di un file denominato Tiworker.exe che si maschera come un file legittimo di Windows: il malware disabilita i sistemi di controllo antivirus e non mira a esfiltrare dati, bensì a minare criptomonete come Monero, rendendo così ancora più complicato il rilevamento. Ecco come mitigare il rischio dell’attacco di GhostEngine
Giornalista

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR