Windows

Roket malware Rusia bitcoins melalui botnet, firma keselamatan memberi amaran

CRYPTO NEWS: Latest BITCOIN News, ETHEREUM News, POLKADOT News

CRYPTO NEWS: Latest BITCOIN News, ETHEREUM News, POLKADOT News

Isi kandungan:

Anonim

Laman porno Rusia menyampaikan malware yang menggunakan komputer mangsa untuk melancarkan bitcoin, menurut penyelidikan dari ThreatTrack Security.

Malware, bernama "Fareit," telah beredar di Internet selama sekurang-kurangnya enam bulan dan menjejaskan komputer Windows. Ia telah diubah suai untuk "menambang" mata wang maya, kata Dodi Glenn, pengarah AV Labs di ThreatTrack Security, yang diputar dari GFI Software bulan lalu.

Bitcoin adalah mata wang maya yang boleh dipindah secara percuma menggunakan rakan sebaya perisian-untuk-peer. Bitcoin baru dicipta oleh perlombongan, atau menyumbang kuasa pengkomputeran yang digunakan untuk mengesahkan transaksi, yang dimasukkan ke dalam buku lejar umum yang disebut blockchain.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Blok baru diwujudkan kira-kira setiap sepuluh minit, dan pelombong yang membuat blok baru diberi ganjaran dengan 25 bitcoin, ganjaran pratetap yang ditetapkan oleh pencipta pseudonik sistem Bitcoin, Satoshi Nakamoto.

Fareit adalah keluarga umum malware yang dalam kes ini telah diubahsuai untuk memasang aplikasi pertambangan bitcoin yang dipanggil "CG Miner." Lihat di dalam pakej perisian yang dipasang menunjukkan komen skrip yang ditulis dalam bahasa Cyrillic, menurut tulisan ThreatTrack.

Penggodam kemudian menggunakan komputer mangsa untuk mengira bahagian blokchain dan kemudian menghantar data tersebut ke domain Rusia, kata Glenn. "Anda kemudian menjadi sebahagian daripada cincin tertentu," katanya.

Bitcoins disasarkan

Varian tertentu Fareit telah diserahkan kepada VirusTotal sekitar Januari, tetapi ada perisian jahat lain yang direka bentuk untuk membuat bitcoin saya baru-baru ini sebagai tiga minggu lalu, kata Glenn.

Bitcoin perlombongan pada komputer yang dikompromi adalah cara yang kurang menggembirakan untuk memperoleh mata wang maya daripada mencuri duit syiling dari komputer orang, kata Glenn. Mangsa mungkin tidak menyedari malware yang dijalankan di komputer mereka, manakala mereka yang kehilangan bitcoin pasti akan.

Fareit ditanam di laman lucah Rusia, kata Glenn. Ia dihantar ke komputer yang terdedah oleh kit eksploitasi Blackhole, yang menyerang komputer seseorang dan mencari kelemahan apabila melawat laman web. Fareit juga mampu mencuri maklumat daripada komputer serta menjalankan serangan denial-of-service yang diedarkan (DDOS), kata Glenn.