Pplware

LoudMiner: O minerador que anda escondido em programas VST “pirateados”

Investigadores da ESET revelam detalhes de um incomum minerador que acompanha as cópias piratas de programas VST de áudio e que faz a mineração de criptomoedas em máquinas virtuais.

LoudMiner é um caso incomum de um minerador de criptomoedas, persistente, distribuído para macOS e Windows desde agosto de 2018.


Utiliza programas de virtualização – QEMU em macOS e VirtualBox em Windows – para realizar a mineração de criptomoedas numa máquina virtual Tiny Core Linux, o que o torna multiplataforma. Está incluído em cópias piratas de programas VST (Virtual Studio Technology). O minerador em si é baseado em XMRig (Monero) e utiliza um pool de mineração, pelo que é impossível rastrear potenciais transações.

LoudMiner – Como tudo funciona?

De um modo geral, as análises realizadas tanto para macOS como Windows demonstram o seguinte:

Proteção contra o minerado LoudMiner

Obviamente, a melhor recomendação para estar protegido perante este tipo de ameaças é não fazer download de cópias piratas de programas pagos. No entanto, existem alguns aspetos que podem ajudá-lo a identificar quando uma aplicação contém um código não desejado:


O Pplware agradece à ESET pela produção deste conteúdo.

Exit mobile version