Windows

Russische malwar-mijnen bitcoins via botnet, beveiligingsbedrijf waarschuwt

Infecting Myself With Crypto Malware! (Virus Investigations 35)

Infecting Myself With Crypto Malware! (Virus Investigations 35)

Inhoudsopgave:

Anonim

Volgens een onderzoek van ThreatTrack Security levert een Russische pornosite malware op die de computers van de slachtoffers gebruikt om bitcoins te mijnen.

De malware, genaamd "Fareit," circuleert op de Internet voor minimaal zes maanden en infecteert Windows-computers. Het is aangepast om de virtuele valuta "te" mijnen ", zei Dodi Glenn, directeur van AV Labs bij ThreatTrack Security, die vorige maand werd afgesplitst van GFI Software.

Bitcoin is een virtuele valuta die gratis kan worden overgedragen met behulp van gelijkwaardige -to-peer software. Nieuwe bitcoins worden gemaakt door mijnbouw, of leveren rekenkracht die wordt gebruikt om transacties te verifiëren, die zijn ingevoerd in een grootboek genaamd blockchain.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Nieuwe blokken worden ongeveer elke tien minuten gemaakt en mijnwerkers die een nieuw blok maken, worden beloond met 25 bitcoins, de vooraf ingestelde beloning ingesteld door de pseudonieme maker van het Bitcoin-systeem, Satoshi Nakamoto.

Fareit is een algemene familie van malware die in dit geval is gewijzigd om een ​​bitcoin mining-applicatie te installeren genaamd "CG Miner." Een blik in het geïnstalleerde softwarepakket toont een scriptcommentaar geschreven in Cyrillisch, volgens de beschrijving van ThreatTrack.

De hackers gebruiken vervolgens de computer van het slachtoffer om delen van de blockchain te berekenen en vervolgens die gegevens naar Russische domeinen te verzenden, zei Glenn. "Je maakt dan deel uit van hun specifieke ring", zei hij.

Bitcoins gericht

Deze specifieke variant van Fareit werd rond januari ingediend bij VirusTotal, maar er is andere kwaadaardige software ontwikkeld om bitcoins te maken die zo recent als drie zijn gemaakt. weken geleden zei Glenn.

Het gebruik van bitcoins op besmette computers is een minder indringende manier om de virtuele valuta te verwerven dan om de munten van de computers van mensen te stelen, zei Glenn. Slachtoffers merken misschien niet eens de malware op hun computer, terwijl degenen die bitcoins verloren, dat zeker zouden doen.

Fareit werd geplant op een Russische pornosite, zei Glenn. Het wordt geleverd aan een kwetsbare computer door de Blackhole exploit-kit, die de computer van een persoon aanvalt en zoekt naar kwetsbaarheden bij het bezoeken van een website. Fareit is ook in staat om informatie van een computer te stelen en gedistribueerde Denial-of-Service-aanvallen (DDOS) uit te voeren, zei Glenn.