Windows

ซอฟต์แวร์ Bitcoins ของมัลแวร์รัสเซียผ่านทางบอตเน็ต บริษัท รักษาความปลอดภัยเตือน

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

เว็บไซต์สื่อลามกของรัสเซียกำลังส่งมัลแวร์ที่ใช้คอมพิวเตอร์ของเหยื่อเพื่อทำ Bitcoins ตามการวิจัยของ ThreatTrack Security

มัลแวร์ชื่อ "Fareit" กำลังเผยแพร่อยู่ใน อินเทอร์เน็ตเป็นเวลาอย่างน้อยหกเดือนและติดเชื้อในคอมพิวเตอร์ Windows Dodi Glenn ผู้อำนวยการห้องปฏิบัติการ AV ของ ThreatTrack Security ซึ่งถูกปั่นจาก GFI Software เดือนที่ผ่านมา

Bitcoin เป็นสกุลเงินเสมือนจริงที่สามารถถ่ายโอนได้ฟรีโดยใช้ peer - to - peer ซอฟต์แวร์ Bitcoins ใหม่ถูกสร้างขึ้นโดยการทำเหมืองแร่หรือมีส่วนช่วยในการประมวลผลข้อมูลซึ่งใช้ในการตรวจสอบธุรกรรมซึ่งจะเข้าสู่บัญชีแยกประเภทสาธารณะที่เรียกว่า blockchain

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

บล็อกใหม่ ถูกสร้างขึ้นทุกสิบนาทีและคนงานที่สร้างบล็อกใหม่จะได้รับรางวัล 25 bitcoins ซึ่งเป็นรางวัลที่ตั้งไว้โดยผู้สร้างนามแฝง Satoshi Nakamoto ของระบบ Bitcoin

Fareit เป็นกลุ่มมัลแวร์ทั่วไปที่ในกรณีนี้ได้รับการแก้ไขแล้ว การติดตั้งโปรแกรมการทำเหมืองแร่ bitcoin เรียกว่า "CG Miner" มองภายในชุดซอฟต์แวร์ที่ติดตั้งไว้จะแสดงความคิดเห็นของสคริปต์ที่เขียนด้วยอักษรซีริลลิกตามการเขียนจดหมายของ ThreatTrack

แฮกเกอร์ใช้คอมพิวเตอร์ของเหยื่อเพื่อคำนวณส่วนของ blockchain แล้วส่งข้อมูลไปยังโดเมนของรัสเซียเกล็นกล่าว "คุณเป็นส่วนหนึ่งของแหวนพิเศษของพวกเขา" เขากล่าว

Bitcoins กำหนดเป้าหมาย

รูปแบบเฉพาะของ Fareit ถูกส่งไปยัง VirusTotal ในเดือนมกราคม แต่มีซอฟต์แวร์ที่เป็นอันตรายอื่น ๆ ที่ออกแบบมาเพื่อเหมืองแร่ที่สร้างขึ้นเมื่อเร็ว ๆ นี้เป็นสาม Glenn กล่าวว่า

Bitcoins การทำเหมืองแร่ในคอมพิวเตอร์ที่ถูกบุกรุกเป็นวิธีการล่วงล้ำน้อยกว่าในการรับสกุลเงินเสมือนจริงกว่าการขโมยเหรียญจากคอมพิวเตอร์ของผู้คนเกล็นกล่าว เหยื่อผู้เคราะห์ร้ายอาจไม่ได้สังเกตเห็นมัลแวร์ที่กำลังทำงานอยู่ในคอมพิวเตอร์ของตนในขณะที่บรรดาผู้ที่สูญเสียบิตcoinsแน่นอนจะ

Fareit ถูกปลูกในเว็บไซต์ลามกรัสเซียเกล็นกล่าวว่า จะถูกส่งไปยังคอมพิวเตอร์ที่มีช่องโหว่โดย Blackhole exploit kit ซึ่งจะโจมตีคอมพิวเตอร์ของผู้ใช้และค้นหาช่องโหว่ในการเข้าชมเว็บไซต์ เกนน์กล่าวว่า Fareit ยังมีความสามารถในการขโมยข้อมูลจากคอมพิวเตอร์เช่นเดียวกับการดำเนินการโจมตี DDoS แบบ Distributed Denial-of-