Ticari yazılımların korsan kopyaları büyük sıkıntıya yol açabilir. ESET’in tespit ettiği yeni zararlı yazılım, bu gerçeğin altını bir kez daha çiziyor. LoudMiner, VST (Virtual Studio Technology) adı verilen bir ses yazılımının korsan kopyaları ile birlikte bulaşıyor ve bulaştığı makineleri kripto madenciliği için kullanıyor.
VST (Virtual Studio Technology) cihaz ve yazılımları ise özellikle müzisyenler, ses tutkunları, kayıt sanatçıları ve medya kuruluşları tarafından sıkça tercih ediliyor.
Hem Mac hem Windows makineler hedef
LoudMiner, bir çapraz platform kripto para madencisi. Yani hem MacOS hem de Windows üzerinde kripto para madenciliği yapabilmek için QEMU sanal makine yazılımı kullanıyor. Kendi kendini güncellemek için de gömülü bir kullanıcı adı ve özel SSH anahtarı ile SCP’den (Güvenli Dosya Kopyası) faydalanıyor.
Yüksek CPU tüketimine sahip cihazlarda fark edilmesi zor
ESET Güvenlik Araştırmacısı Marc-Etienne M. Léveillé, şu bilgileri paylaştı: LoudMiner, daha yüksek bir işlem gücüne sahip olduğu varsayıldığı için genellikle audio uygulamalarının yüklü olduğu makineleri hedefler. Bu uygulamalar genellikle karmaşıktır ve yüksek CPU tüketimine sahiptir. Bu nedenle kullanıcılar bu etkinliği alışılmadık bulmazlar. Kripto para madenciliği için sanal gerçeklik uygulamalarını kullanmak oldukça dikkat çekicidir ve daha bu önce gördüğümüz bir şey değildir.”