新たなWindowsマルウェア群は、暗号資産マイニングを最終目的として利用しており、その侵入経路は特に懸念されます。

Elastic Security Labsによると、REVSTEALERエコシステムに関連する新たに特定された4つのモジュールは、元の情報窃取型マルウェアが自己削除した後でも、感染したマシン上に残留できるといいます。あるモジュールは、暗号資産マイナーを起動する前にWindows UpdateとMicrosoft Defenderを無効化すると報告されています。

これにより、一度きりの感染が持続的な脅威へと変わります。盗まれたデータは被害の始まりにすぎず、被害者のデバイスは、バックグラウンドで静かに暗号資産の採掘に転用される可能性があります。

暗号資産ユーザー、マイナー、そしてWindows上でウォレットを管理している人にとって、これはエンドポイントのセキュリティがオンチェーンのセキュリティと同じくらい重要であることを思い出させます。予期しないパフォーマンス低下、過熱、セキュリティツールの無効化は、決して見過ごしてはいけません。

今後の侵害指標(IoC)や、これらのモジュールがどの程度広く展開されているかに関する更新に注意してください。

暗号資産マイニングのペイロードは、現代のマルウェア अभियानにおける標準的な収益層になりつつあるのでしょうか?

#CryptoSecurity #Cybersecurity #CryptoNews