GhostEngine: Krypto-Mining-Angriff überlistet Sicherheitslösungen


Kommentare zu folgendem Beitrag: GhostEngine: Krypto-Mining-Angriff überlistet Sicherheitslösungen

Was man dagegen tun kann? Einfach kein Windows nutzen. Ich weiß, das will keiner hören… :wink:

3 „Gefällt mir“

Frag mich wie effektiv sowas wirklich ist. Selbst wenn die tausende PC infizieren sind diese Rechner 1. nicht 24/7 online zum Minen und 2. fällt gerade bei Notebooks eigentlich sofort auf, wenn die Grundlast erhöht ist (CPU Lüfter rauschen, Wärme…).

So siehts aus…die Aufdeckung des Miners würde viel zu schnell und oft auffallen!
Alleine schon deshalb vermute ich, dass dieser höchst komplexe Angriff nicht für das Mining an sich entwickelt wurde! Ich halte die entdeckten Angriffe eher für einen groß angelegten „Feldtest“ der Devs, um die Angriffsverschleierung zu testen und zu optimieren. Das finale Endprodukt wird dann garantiert anderen Payload einsetzen, als einen buckligen Miner.
Die Entdeckung der „Security Researcher“ leistet somit genau den Bärendienst für die Entwickler, den diese zur weiteren Verbesserung brauchen!

1 „Gefällt mir“

Wenn alle nur noch Linux nutzen, lohnt sich für die Angreifer Windows nicht mehr und steigen auf Linux um, weil dort dann potentiell die meisten Opfer sind.

1 „Gefällt mir“

Okay, verdammt, ich sage ja schon nix mehr. :wink:

1 „Gefällt mir“