Malware Perfctl Serang Ribuan Sistem Linux Sejak 2021, Diam-diam Menambang Mata Uang Kripto

Jakarta – Ribuan komputer yang mana menjalankan Linux telah lama terinfeksi malware Perfctl, yaitu jenis malware yang digunakan terkenal oleh sebab itu sifatnya yang dimaksud tersembunyi, jumlah agregat kesalahan konfigurasi yang dapat dieksploitasinya, dan juga luasnya aktivitas jahat yang digunakan dapat dilakukannya, demikian laporan para peneliti pada akhir pekan lalu.
Assaf Morag, direktur intelijen ancaman Aqua Security, memaparkan malware Perfctl menonjol sebagai ancaman yang signifikan oleh sebab itu desainnya, yang digunakan memungkinkannya mengelak deteksi sambil mempertahankan persistensi pada sistem yang mana terinfeksi.
“Kombinasi ini berubah menjadi tantangan bagi para pembuat sistem keamanan lalu malware yang disebutkan memang sebenarnya sudah pernah dikaitkan dengan semakin banyaknya laporan serta diskusi di dalam beragam forum, yang dimaksud menyoroti tekanan lalu frustrasi pengguna yang tersebut terinfeksi,” ujar Morag terhadap Ars Technica, 4 Oktober 2024.
Perfctl menggunakan rootkit kemudian mengubah beberapa utilitas sistem untuk menyembunyikan aktivitas perangkat lunak cryptominer kemudian proxy-jacking. Gadget lunak ini menyatu dengan mulus ke pada lingkungannya dengan nama yang dimaksud tampaknya sah.
Selain itu, arsitektur Perfctl memungkinkannya untuk melakukan beragam aktivitas jahat, mulai dari pencurian data hingga penyebaran muatan tambahan. Fleksibilitasnya berarti bahwa perangkat lunak ini dapat dimanfaatkan untuk berubah-ubah tujuan jahat, sehingga sangat berbahaya bagi organisasi lalu individu.
Perfctl telah dilakukan beredar setidaknya sejak tahun 2021. Malware yang disebutkan terinstal dengan mengeksploitasi lebih tinggi dari 20.000 kesalahan konfigurasi umum, suatu kemampuan yang dapat menjadikan jutaan mesin yang tersebut terhubung ke Siber sebagai target potensial, kata para peneliti dari Aqua Security.
Malware yang disebutkan juga dapat mengeksploitasi CVE-2023-33246, suatu kerentanan dengan peringkat keparahan 10 dari 10 yang tersebut sudah pernah ditambal tahun kemudian pada Apache RocketMQ, suatu jaringan pengiriman instruksi serta streaming yang mana ditemukan di dalam banyak mesin Linux.
Para peneliti menyampaikan malware Perfctl secara diam-diam menambang mata uang kripto. Namanya menggabungkan alat pemantauan perf Linux dan juga ctl, singkatan yang umum digunakan dengan alat baris perintah.
Karakteristik khas Perfctl adalah penyelenggaraan nama serangkaian serta berkas yang identik atau mirip dengan yang mana umum ditemukan dalam lingkungan Linux. Konvensi penamaan yang dimaksud merupakan salah satu dari sejumlah cara malware yang disebutkan berupaya untuk menyavoid perhatian pengguna yang mana terinfeksi.
Perfctl selanjutnya menyamarkan dirinya sendiri menggunakan beberapa trik lainnya. Salah satunya adalah menginstal banyak komponennya sebagai rootkit, kelas malware khusus yang mana menyembunyikan keberadaannya dari sistem operasi kemudian alat administratif.
Selain menggunakan sumber daya mesin untuk menambang mata uang kripto, Perfctl juga mengubah mesin menjadi proksi yang digunakan memunculkan keuntungan yang dimaksud digunakan pelanggan yang membayar untuk menyampaikan sesudah itu lintas Siber mereka. Peneliti Aqua Security juga mengamati malware yang berfungsi sebagai pintu belakang untuk menginstal keluarga malware lainnya.
Artikel ini disadur dari Malware Perfctl Serang Ribuan Sistem Linux Sejak 2021, Diam-diam Menambang Mata Uang Kripto






