CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

31/05/2018

Miner cryptomonedas para Mac

Apple Se ha descubierto un nuevo minador de cryptomonedas para los usuarios de Mac haciendo que se sobrecargue la CPU.

La empresa de seguridad Malwarebytes ha descubierto un nuevo malware que afecta a dispositivos Mac, relacionado con el minado de cryptomonedas no autorizado. El malware hace que se sobrecargue la CPU, ralentizando el equipo.

El malware se descarga a través de un dropper y se instala normalmente a través de instaladores de aplicaciones conocidas como por ejemplo Adobe Flash Player o descargas de sitios ilegítimos.

El miner, bajo el nombre de mshelper, parece ser una versión del miner XMR que ha sido modificado para fines ilegítimos y éste se instala en la siguiente ruta:

tmp/mshelper/mshelper

El malware, aunque no está catalogado como crítico, si que podría provocar un sobrecalentamiento de la CPU perjudicando el rendimiento del equipo, por lo que la recomendación es eliminarlo del sistema.

Más información en el siguiente enlace

Fuente: Laboratorio Ontinet

CSIRT-CV