Windows

Bitcoin độc hại của Nga qua botnet, hãng bảo mật cảnh báo

Wepp Mới Ra.Tự Động Đào BTC ETH DoGe.Kiếm 100$ Trong Một Tháng.

Wepp Mới Ra.Tự Động Đào BTC ETH DoGe.Kiếm 100$ Trong Một Tháng.

Mục lục:

Anonim

Trang web khiêu dâm của Nga đang phát tán phần mềm độc hại sử dụng máy tính của nạn nhân để khai thác bitcoin, theo nghiên cứu của ThreatTrack Security.

Phần mềm độc hại có tên "Fareit" đã được lưu hành trên Internet trong ít nhất sáu tháng và lây nhiễm các máy tính Windows. Nó đã được sửa đổi để "khai thác" tiền ảo, Dodi Glenn, giám đốc AV Labs tại ThreatTrack Security, được tách ra từ phần mềm GFI tháng trước.

Bitcoin là một loại tiền ảo có thể được chuyển miễn phí bằng cách sử dụng phần mềm ngang hàng. Bitcoin mới được tạo ra bằng cách khai thác, hoặc đóng góp sức mạnh tính toán được sử dụng để xác minh giao dịch, được nhập vào sổ kế toán công cộng được gọi là blockchain.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

được tạo ra khoảng mười phút một lần và những người thợ mỏ tạo ra một khối mới được thưởng 25 bitcoin, phần thưởng được đặt trước bởi tác giả giả tạo của hệ thống Bitcoin, Satoshi Nakamoto.

Fareit là gia đình phần mềm độc hại chung trong trường hợp này đã được sửa đổi để cài đặt một ứng dụng khai thác bitcoin được gọi là "CG Miner". Một cái nhìn bên trong gói phần mềm được cài đặt cho thấy một nhận xét kịch bản được viết bằng Cyrillic, theo lời của ThreatTrack.

Các tin tặc sau đó sử dụng máy tính của nạn nhân để tính các phần của blockchain và sau đó gửi dữ liệu đó tới các miền của Nga, Glenn nói. "Sau đó bạn sẽ là một phần của chiếc nhẫn đặc biệt của họ", ông nói.

Bitcoins nhắm mục tiêu

Biến thể đặc biệt này của Fareit đã được gửi đến VirusTotal vào khoảng tháng 1, nhưng có phần mềm độc hại khác được thiết kế để khai thác bitcoin. Tuần trước, Glenn cho biết.

Các bitcoin khai thác trên các máy tính bị xâm nhập là một cách xâm nhập tiền ảo ít hơn so với việc ăn cắp tiền xu từ máy tính của mọi người, Glenn nói. Nạn nhân có thể thậm chí không nhận thấy phần mềm độc hại đang chạy trên máy tính của họ, trong khi những kẻ mất bitcoin chắc chắn sẽ.

Fareit được trồng trên một trang web khiêu dâm của Nga, Glenn nói. Nó được chuyển đến một máy tính dễ bị tổn thương bởi bộ khai thác lỗ hổng, tấn công máy tính của một người và tìm kiếm các lỗ hổng khi truy cập một trang web. Fareit cũng có khả năng ăn cắp thông tin từ một máy tính cũng như tiến hành các cuộc tấn công từ chối dịch vụ phân tán (DDOS), Glenn nói.