- Gli attacchi Lemon Duck sono aumentati vertiginosamente negli ultimi due mesi e la maggior parte dei bersagli sono utenti Windows.
- Il malware infetta i sistemi informatici per estrarre Monero.
I ricercatori di sicurezza del team di ricerca e intelligence sulle minacce informatiche di Cisco, Talos Intelligence, hanno recentemente lanciato l'allarme sull'aumento dell'attività di Lemon Duck, un'altra botnet per il mining di valute digitali. Le informazioni condivise dall'azienda di sicurezza informatica hanno mostrato che gli attacchi si stanno diffondendo sempre più tra i sistemi informatici con Windows 10 nell'ultimo mese.
Attacchi di Lemon Duck
Come riportato , la botnet Lemon Duck esiste già da due anni. Tuttavia, gli attacchi di cripto-hijacking sono improvvisamente aumentati negli ultimi due mesi, con l'obiettivo principale di colpire gli utenti di Windows 10. In pratica, il malware costringe i sistemi informatici a sfruttare la propria potenza di calcolo per estrarre valute digitali, in particolare Monero (XMR), una valuta digitale incentrata sulla privacy.
Secondo i ricercatori, il massiccio aumento degli attacchi Lemon Duck è stato favorito dalla pandemia di coronavirus. Il malware si diffonde inizialmente in un sistema informatico tramite un'e-mail infetta correlata al coronavirus. Successivamente, diffondematicil file infetto a qualsiasi contatto presente sul sistema tramite Outlook.
Malware Monero senza fine
Le email contengono due file dannosi, uno dei quali sfrutta una vulnerabilità nei servizi di sistema Microsoft, rendendo così gli utenti Windows (principalmente Windows 10) i più vulnerabili agli attacchi di crypto hijacking. Parte delle informazioni metteva in guardia sulla pericolosità del malware Lemon Duck.
Una volta che un sistema informatico viene colpito, il malware dirotta la CPU o la GPU, che utilizza costantemente per minare la criptovaluta Monero. Questo può danneggiare l'hardware, dato che il mining continuo con le unità di elaborazione potrebbe generare un'elevata generazione di calore e persino causare esplosioni. Inoltre, gli utenti del sistema interessato subiranno un elevato consumo energetico.
Cryptopolitan sono stati segnalati diversi casi di malware che hanno colpito i sistemi informatici per estrarre Monero .

