Author: Fabio Pensa
Nella presente analisi è stato preso in considerazione il builder di un sample Silent ETH Miner, il quale
effettua operazioni di mining e mette in atto tecniche di “process masking”, puntando a terminare
alcuni processi specifici che, come vedremo in seguito, sono relativi a Process Explorer, Process Hacker, Task Manager, Performance Monitor (al fine di rendere più difficoltosa la ricerca della problematica di CPU spikes che viene generata dall’esecuzione del threat).
Per saperne di più: