Car-tech

Bitcoin mining-malware verspreidt zich op Skype, onderzoeker zegt

New Mining Malware Wreaking Havoc On Your PC?

New Mining Malware Wreaking Havoc On Your PC?
Anonim

Beveiligingsonderzoekers van Kaspersky Lab hebben een spam-berichtcampagne op Skype geïdentificeerd die een stuk malware verspreidt met bitcoin-mijnfuncties.

Bitcoin (BTC) is een gedecentraliseerde digitale valuta die sinds het begin van het jaar een enorme populariteit heeft gekend en momenteel is handel met meer dan US $ 130 per stuk, wat het een aantrekkelijke investering maakt voor legitieme valutahandelaren, maar ook voor cybercriminelen.

BTC's worden gegenereerd volgens een speciaal algoritme op computers die hun CPU- en GPU-middelen gebruiken. Deze operatie wordt Bitcoin-mining genoemd en wordt meestal uitgevoerd door gebruikers die multi-GPU computerplatforms gebruiken. Mijnbouwactiviteiten kunnen echter ook worden samengevoegd voor betere resultaten.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Cybercriminelen hebben ontdekt dat gedistribueerde Bitcoin-mining een perfecte taak is voor botnets en malware is gaan ontwikkelen die de CPU's en GPU's van geïnfecteerde computers kunnen misbruiken om Bitcoins te genereren.

Een nieuwe spam-campagne die donderdag wordt gesignaleerd op Skype, maakt gebruikers nieuwsgierig naar het bezoeken van een bedrieglijke bit.ly-URL door gebruik te maken van berichten als "dit is mijn favoriete foto van jou" als aas, Dmitry Bestuzhev, een malware-onderzoeker bij Kaspersky Lab, zei in een blogpost.

Bij het bezoeken van de frauduleuze URL worden gebruikers gevraagd om een ​​bestand genaamd skype-img-04_04-2013.exe te downloaden dat een malware-installatieprogramma is met een laag antivirusdetectieniveau, zei hij.

Volgens Bestuzhev is de gemiddelde klikratio voor de rogue URL hoog, met meer dan 2.000 klikken per uur. "De meeste potentiële slachtoffers wonen in Italië dan Rusland, Polen, Costa Rica, Spanje, Duitsland, Oekraïne en anderen", zei hij.

De malware-dropper maakt verbinding met een commando- en controleserver in Duitsland en downloadt extra malware. De malware doet veel, maar de meest interessante is om een ​​bitcoin-mijntoepassing op de machine uit te voeren, zei de onderzoeker.

Gebruikers die door deze malware worden getroffen, ervaren een abnormaal hoog CPU-gebruik op hun computers als gevolg van de infectie. "De campagne is vrij actief," zei Bestuzhev. "Als u ziet dat uw machine hard werkt en alle beschikbare CPU-bronnen gebruikt, bent u mogelijk geïnfecteerd."