Windows

BitCoins de malware rusesc prin intermediul botnet, avertizeaza firma de securitate

? De cate tipuri poate fi un Malware ? | Virus, Troian, Ransomware | Invata Securitate Ep. 11

? De cate tipuri poate fi un Malware ? | Virus, Troian, Ransomware | Invata Securitate Ep. 11

Cuprins:

Anonim

Un site porno rus furnizează malware care utilizează computerele victimelor pentru a-și mina bitcoins, potrivit cercetărilor din ThreatTrack Security.

Malware-ul "Fareit" circulă pe Internet timp de cel puțin șase luni și infectează computerele Windows. Acesta a fost modificat pentru a "alimenta" moneda virtuala, a declarat Dodi Glenn, director al AV Labs la ThreatTrack Security, care a fost deconectat de la GFI Software luna trecuta.

Bitcoin este o moneda virtuala ce poate fi transferata gratuit -to-peer software. Bitcoanele noi sunt create de minerit sau de puterea de calcul care contribuie la verificarea tranzacțiilor, care sunt introduse într-un registru public numit blockchain.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

Blocuri noi sunt create la fiecare zece minute, iar minerii care creează un nou bloc sunt recompensați cu 25 bitcoins, recompensa prestabilită stabilită de creatorul pseudonim al lui Bitcoin, Satoshi Nakamoto.

Fareit este o familie generală de malware care în acest caz a fost modificată pentru a instala o aplicație minieră bitcoin numită "CG Miner". O privire în interiorul pachetului software instalat arată un comentariu de script scris în chirilic, în conformitate cu scrierea lui ThreatTrack.

Hackerii folosesc apoi calculatorul victimei pentru a calcula părți ale blocului și apoi a trimite aceste date domeniilor ruse, a spus Glenn. "Varianta specială a lui Fareit a fost trimisă la VirusTotal în jurul lunii ianuarie, dar există și alte programe software rău intenționate, concepute pentru a-mi crea binocluri de până acum trei săptămâna trecută, a declarat Glenn.

Bit-urile miniere pe computerele compromise reprezintă o modalitate mai puțin intruzivă de a achiziționa moneda virtuală decât să fure monedele din calculatoarele oamenilor, a spus Glenn. Victimele s-ar putea să nu observe chiar malware-ul care rulează pe computerul lor, în timp ce cei care au pierdut bitcoins ar fi cu siguranță.

Fareit a fost plantat pe un site porno rus, a spus Glenn. Acesta este livrat la un computer vulnerabil de către Blackhole exploit kit, care atacă computerul unei persoane și caută vulnerabilități la vizitarea unui site Web. Fareit este, de asemenea, capabil de a fura informații de la un computer, precum și de a efectua atacuri distribuite de denial-of-service (DDOS), a declarat Glenn