Analisi malware: Silent ETH Miner Builder

Author: Fabio Pensa

Nella presente analisi è stato preso in considerazione il builder di un sample Silent ETH Miner, il quale
effettua operazioni di mining e mette in atto tecniche di “process masking”, puntando a terminare
alcuni processi specifici che, come vedremo in seguito, sono relativi a Process Explorer, Process Hacker, Task Manager, Performance Monitor (al fine di rendere più difficoltosa la ricerca della problematica di CPU spikes che viene generata dall’esecuzione del threat).

Per saperne di più:

Report: DarkWeb Analysis 2022
Press release: Swascan e Bitdefender annunciano una partnership tecnologica per i servizi SoC

Pronto intervento Cyber Swascan

Contattaci per un supporto immediato

Il sottoscritto, in qualità di interessato DICHIARA di aver letto e compreso il contenuto della privacy policy ai sensi dell’articolo 13, GDPR. ACCONSENTE al trattamento dei Dati in relazione all’invio da parte del Titolare di comunicazioni afferenti alla gestione di eventuali misure precontrattuali, preordinate alla stipulazione e/o esecuzione del contratto con il Cliente nonché all'adempimento dei relativi obblighi.
Il consenso prestato potrà essere revocato in qualsiasi momento contattando il Titolare ai recapiti presenti nella citata privacy policy.