Car-tech

นักวิจัยด้านความปลอดภัย จาก Kaspersky Lab ได้ระบุแคมเปญข้อความสแปมใน Skype ซึ่งแพร่กระจายมัลแวร์ที่มีความสามารถในการทำเหมือง Bitcoin

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

BTCs ถูกสร้างขึ้นตามอัลกอริธึมพิเศษในคอมพิวเตอร์ที่ใช้ทรัพยากร CPU และ GPU ของพวกเขา การดำเนินการนี้เรียกว่าการทำเหมือง Bitcoin และโดยปกติจะดำเนินการโดยผู้ใช้ที่ใช้งานเครื่องคอมพิวเตอร์หลายรุ่น GPU อย่างไรก็ตามความพยายามในการทำเหมืองแร่ก็สามารถนำมารวมกันเพื่อผลลัพธ์ที่ดีกว่า

อาชญากรไซเบอร์ได้ค้นพบว่าการกระจาย Bitcoin mining เป็นภารกิจที่สมบูรณ์แบบสำหรับ botnets และเริ่มพัฒนามัลแวร์ ที่สามารถละเมิดซีพียูและ GPU ของคอมพิวเตอร์ที่ติดไวรัสเพื่อสร้าง Bitcoins

แคมเปญสแปมใหม่พบในพฤหัสบดีที่ผู้ใช้ Skype เข้าชม URL bit.ly ที่หลอกลวงโดยใช้ข้อความเช่น "นี่คือภาพที่ฉันชื่นชอบ" เป็นเหยื่อ Dmitry Bestuzhev นักวิจัยด้านมัลแวร์ที่ Kaspersky Lab กล่าวในโพสต์บล็อก

การเข้าสู่ URL หลอกลวงแจ้งให้ผู้ใช้ดาวน์โหลดไฟล์ที่เรียกว่า skype-img-04_04-2013.exe ซึ่งเป็นตัวติดตั้งมัลแวร์ที่มีอัตราการตรวจจับไวรัสต่ำ เขากล่าวว่า

ตาม Bestuzhev อัตราการคลิกเฉลี่ยสำหรับ URL หลอกลวงสูงมากเมื่อเทียบกับ 2,000 ครั้งต่อชั่วโมง "ส่วนใหญ่ของเหยื่อผู้เคราะห์ร้ายที่อาศัยอยู่ในอิตาลีก็คือรัสเซียโปแลนด์คอสตาริกาสเปนเยอรมันยูเครนและอื่น ๆ " เขากล่าว

เครื่องดักฟังมัลแวร์เชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและควบคุมในเยอรมนีและดาวน์โหลดมัลแวร์เพิ่มเติม มัลแวร์ทำหลายสิ่งหลายอย่าง แต่ที่น่าสนใจที่สุดก็คือการเรียกใช้แอพพลิเคชันการทำเหมืองแร่ในเครื่องคอมพิวเตอร์ผู้วิจัยกล่าวว่า

ผู้ใช้ที่ได้รับผลกระทบจากมัลแวร์นี้จะมีการใช้งาน CPU สูงอย่างผิดปกติในคอมพิวเตอร์เนื่องจากการติดเชื้อ "แคมเปญนี้มีการใช้งานค่อนข้างมาก" Bestuzhev กล่าว "ถ้าคุณเห็นว่าเครื่องของคุณกำลังทำงานอย่างหนักโดยใช้ทรัพยากร CPU ทั้งหมดที่มีอยู่คุณอาจติดเชื้อได้"