Windows

מוקשים רוסיים תוכנות זדוניות Bitcoins באמצעות botnet, חברת האבטחה מזהיר

יהודה גרובייס בשיתוף ילדי מגדל אור | לנגן מהנשמה | סרט מלא | בונוס מאחורי הקלעים

יהודה גרובייס בשיתוף ילדי מגדל אור | לנגן מהנשמה | סרט מלא | בונוס מאחורי הקלעים

תוכן עניינים:

Anonim

אתר פורנו רוסי מספק תוכנות זדוניות שמשתמשות במחשבי הקורבנות למכשירי bitcoins שלי, כך עולה ממחקר של ThreatTrack Security.

התוכנה הזדונית, בשם Fareit, הופצה על אינטרנט לפחות שישה חודשים ומדביק מחשבים Windows. זה היה שונה ל "שלי" המטבע הוירטואלי, אמר דודי גלן, מנהל מעבדות AV ב ThreatTrack Security, אשר הופץ מ GFI תוכנה בחודש שעבר.

Bitcoin הוא מטבע וירטואלי כי ניתן להעביר בחינם באמצעות עמיתים -to-peer תוכנה. Bitcoins חדשים נוצרים על ידי כרייה, או תורם כוח מחשוב המשמש לאימות עסקאות, אשר מוזנים בספר חשבונות ציבורי שנקרא blockchain.

[המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

New Blocks נוצרות על כל עשר דקות, וכורים שיוצרים בלוק חדש מתוגמלים עם 25 bitcoins, הגמול שנקבע מראש על ידי היוצר pseudonymous של המערכת של Bitcoin, Satoshi Nakamoto.

Fareit היא משפחה כללית של תוכנות זדוניות שבמקרה זה שונה כדי להתקין יישום כריית bitcoin בשם "CG כורה." מבט לתוך חבילת התוכנה המותקנת מראה הערה של תסריט כתוב בכתב קירילי, על פי ההתייחסות של ThreatTrack.

האקרים משתמשים במחשב של הקורבן כדי לחשב חלקים מהבלוקשיין ולאחר מכן לשלוח את הנתונים לתחומים הרוסיים, אמר גלן. "אתה אז חלק מהטבעת הספציפית שלהם", הוא אומר.

Bitcoins Targeted

גרסה זו של Fareit הוגשה ל - VirusTotal בסביבות ינואר, אך יש תוכנות זדוניות אחרות שהונדסו לכלי bitcoins שנוצרו לאחרונה לפני כשבועיים, אמר גלן. "כריית מכרות על מחשבים שנפגעו היא דרך פחות פולשנית לרכישת המטבע הווירטואלי מאשר לגנוב את המטבעות ממחשבי האנשים", אומר גלן. הקורבנות אולי אפילו לא שם לב תוכנות זדוניות פועל על המחשב שלהם, בעוד אלה שאיבדו bitcoins בהחלט.

Fareit היה נטוע באתר פורנו הרוסי, אמר גלן. הוא מועבר למחשב פגיע באמצעות ערכת Blackhole utilit, שתוקפת את המחשב של אדם ומחפשת פגיעויות בעת ביקור באתר. Fareit גם מסוגלת לגנוב מידע ממחשב, כמו גם לבצע התקפות של מניעת שירות מבוזרת (DDOS), אמר גלן.