Siber suçlular bir taraftan geniş kitleleri etkileyen WaaCryptor gibi yıkıcı siber saldırılar gerçekleştirirken, diğer taraftan daha az yıkıcı, daha gizli ve çoğunlukla kârlı başka operasyonlar da sürdürüyorlar. Onlardan biri de zararlı yazılımlar kullanarak; Feathercoin, Litecoin ve Monero gibi sanal paralar üretmek. Kripto para madenciliği olarak tanımlanan bu olguya dikkat çeken antivirüs yazılım kuruluşu ESET, Monero para birimi üretmek için eski ve güncel olmayan Windows web sunucularının kullanıldığını tespit etti.
Bitcoin benzeri yeni kripto para birimlerinden biri olan Monero (XMR) madenciliği ile ilgili ortaya çıkan bilgilere göre siber saldırganlar, başkalarının sunucularına madenci olarak tanımlanan zararlı yazılımlar bulaştırarak Monero üretiyorlar.
Siber saldırganlar bunu başarmak için, açık kaynak kodlu yasal Monero madenciliği yazılımını değiştirerek, güncellenmemiş dolayısıyla yaması eksik ve eski (Windows Server 2003) sunucularda yer alan Microsoft IIS 6.0?a ait bilinen bir güvenlik açığını kullanıyor. İlk tespitlere göre, bu operasyonun arkasındaki dolandırıcılar, üç ay boyunca enfekte yüzlerce makineden oluşan bir botnet oluşturmuşlar ve 63 bin dolar değerinde Monero üretmişler.
NEDEN BİTCOİN DEĞİL DE MONERO?
Monero, şimdiye kadar piyasa değeri olarak Bitcoin`in arkasında olmasına rağmen zararlı yazılımlar tarafından üretilmek için çekici bir kripto para birimi. Para transferleri izlenemiyor ve diğer madencilik aktivitelerinin aksine sunucu işlemcilerini ve grafik işlemcileri yormayan CryptoNight adı verilen algoritması bulunuyor.
Kaynak: HABER7.COM