CyberGlossary

Malware

Cryptominer

Também conhecido como: Minerador de moedas, Malware de mineração

Definição

Software que minera criptomoeda; variantes maliciosas correm sem consentimento e desviam recursos do anfitrião para carteiras do atacante.

Um cryptominer é um programa que usa poder de computação para resolver desafios criptográficos em troca de recompensas em criptomoeda. Os mineradores legítimos são instalados deliberadamente, enquanto os maliciosos são largados por malware ou injetados em sites e executam em segundo plano. Visam frequentemente o Monero (XMR) pelo seu algoritmo adequado a CPU e pelas suas propriedades de privacidade. Indicadores comuns incluem CPU/GPU consistentemente sobrecarregado, processos-filho suspeitos e ligações de saída para pools de mineração conhecidos. As defesas incluem proteção de endpoint com assinaturas de mineradores, bloqueio de domínios de pools, allow-listing de aplicações, restrições à execução de scripts e monitorização de cargas na cloud.

Exemplos

  • Binários XMRig instalados por malware para minerar Monero em servidores comprometidos.
  • Mineradores JavaScript no navegador que arrancam ao carregar uma página.

Termos relacionados