CyberGlossary

Schadsoftware

Cryptominer

Auch bekannt als: Coin Miner, Mining-Malware

Definition

Software, die Kryptowährungen schürft; bösartige Varianten laufen ohne Zustimmung und leiten Ressourcen in Wallets der Angreifer um.

Ein Cryptominer ist ein Programm, das Rechenleistung zur Lösung kryptografischer Aufgaben einsetzt und dafür Kryptowährung erhält. Legitime Miner werden bewusst installiert; bösartige Cryptominer werden durch Malware abgelegt oder in Websites eingeschleust und laufen verdeckt im Hintergrund. Häufig wird Monero (XMR) wegen seines CPU-tauglichen Algorithmus und der Datenschutz-Eigenschaften abgebaut. Anzeichen sind anhaltend hohe CPU-/GPU-Last, verdächtige Kindprozesse und ausgehende Verbindungen zu bekannten Mining-Pools. Schutzmaßnahmen sind Endpoint-Schutz mit Miner-Signaturen, das Blockieren von Pool-Domains, Application-Allow-Listing, Skript-Beschränkungen und Beobachtung von Cloud-Workloads.

Beispiele

  • XMRig-Binärdateien, die von Malware zum Monero-Mining auf kompromittierten Servern abgelegt werden.
  • JavaScript-Miner im Browser, die beim Laden einer Seite aktiv werden.

Verwandte Begriffe