Windows

Ruski malware maloprodajni bitcoins preko botnet, sigurnosna tvrtka upozorava

Week 10

Week 10

Sadržaj:

Anonim

Ruski pornografski lokalitet isporučuje zlonamjerni softver koji koristi kompjutere žrtava na minecoins, prema istraživanju ThreatTrack Security.

Zlonamjerni softver, nazvan "Fareit", kruži na Internet najmanje šest mjeseci i zarazi Windows računala. Modificiran je za "miniranje" virtualne valute, izjavio je Dodi Glenn, direktor AV Labs na ThreatTrack Security, koji je prošli mjesec prebačen iz GFI Softwarea.

Bitcoin je virtualna valuta koja se može besplatno prenijeti pomoću peer softver za usporedbu. Novi bitcoini izrađuju se pomoću rudarstva ili pridonosi računalnoj moći koja se koristi za provjeru transakcija, koji su uneseni u javnu knjigu koja se naziva blockchain.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Novi blokovi stvaraju se svakih deset minuta, a rudari koji stvaraju novi blok nagrađeni su s 25 bitcoina, unaprijed određenom nagradom koju je postavio pseudonim kreator Bitcoina, Satoshi Nakamoto.

Fareit je opća obitelj zlonamjernog softvera koja je u ovom slučaju izmijenjena instalirati aplikaciju bitcoin mining pod nazivom "CG Miner". Pogled unutar instaliranog softverskog paketa pokazuje komentar skriptiran na ćirilici, prema prijetnji ThreatTrack-a.

Hackeri zatim koriste računalo žrtve da izračunaju dijelove blockchaina, a zatim šalju te podatke na ruske domene, rekao je Glenn. "Ti si onda dio njihovog posebnog prstena", rekao je. "Bitcoins target

Ova varijanta Fareita poslana je VirusTotalu oko siječnja, ali postoji i drugi zlonamjerni softver koji je napravljen za mina bitcoine stvorene nedavno kao tri Prije nekoliko tjedana, Glenn je rekao: "Minicalo bitcoine na ugrožena računala manje je nametljiv način za stjecanje virtualne valute od krade novca s ljudskih računala", rekao je Glenn. Žrtve možda čak ne primjećuju zlonamjerni softver na računalu, a oni koji su izgubili bitcoine sigurno bi. Fareit je zasađen na ruskom pornografskom mjestu, rekao je Glenn. Isporučuje se na ranjivo računalo pomoću Blackhole eksploatacijskog kompleta koji napada računalo i traži ranjivosti prilikom posjete web stranici. Fareit je također sposoban ukrasti podatke s računala, kao i provođenje distribuiranih napada denial-of-service (DDOS), rekao je Glenn.