Courtesy of Wired
Malware bernama Perfctl telah beredar sejak 2021 dan mampu menyusup ke lebih dari 20.000 konfigurasi yang salah, menjadikannya ancaman bagi jutaan perangkat terhubung ke internet. Perfctl menyembunyikan aktivitasnya dengan menggunakan nama proses yang mirip dengan nama yang biasa ditemukan di lingkungan Linux dan menginstal komponen-komponennya sebagai rootkit, sehingga sulit terdeteksi. Selain menambang cryptocurrency, malware ini juga mengubah perangkat yang terinfeksi menjadi proxy untuk mengalihkan lalu lintas internet untuk menghasilkan keuntungan bagi pihak lain.
Perfctl memiliki berbagai teknik untuk memastikan keberlanjutan dan menghindari deteksi, termasuk memodifikasi skrip login pengguna dan menggandakan dirinya di beberapa lokasi disk. Peneliti dari Aqua Security memperkirakan ribuan perangkat sudah terinfeksi dan jutaan lainnya berpotensi menjadi target. Pengguna disarankan untuk mengawasi penggunaan CPU yang tidak biasa dan melakukan langkah pencegahan untuk menghindari infeksi.