Car-tech

A Bitcoin bányászati ​​malware terjedése a Skype-on, a kutató szerint

⟹ Woolly bully? or just a plane ol Caterpillar, #BUG

⟹ Woolly bully? or just a plane ol Caterpillar, #BUG
Anonim

A Kaspersky Lab azonosította a Skype-on levélszemét-üzeneteket tartalmazó kampányt, amely egy Bitcoin bányászati ​​képességekkel elterjedt egy malware elemet.

A Bitcoin (BTC) egy decentralizált digitális valuta, amely az év eleje óta népszerűségnek örvend, és jelenleg több mint 130 dollár kereskedési egység, ami vonzó befektetést jelent a legális deviza kereskedők számára, hanem a számítógépes bűnözők számára is.

A BTC-ket a CPU- és GPU-erőforrásokat használó számítógépek speciális algoritmusa alapján generálják. Ezt a műveletet Bitcoin bányászatnak nevezik, és általában a multi-GPU számítógépes rácsokat működtető felhasználók végzik.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépéről]

A számítógépes bűnözők kitalálták, hogy a szétszórt Bitcoin bányászat tökéletes feladat a botnetek számára, és elkezdtek fejleszteni a rosszindulatú programokat hogy a fertőzött számítógépek processzorai és GPU-jai használhatják a bitcoinokat.

Egy új spamcsomagot csevegtek csütörtökön a Skype trükkökben a felhasználóknak, hogy látogassanak el egy csalóka bit.ly URL-t, olyan üzeneteket használva, mint a "ez a kedvencem", Egy blogbejegyzésben Dmitry Bestuzhev, egy rosszindulatú kutató a blogjában.

A gazember URL-je felkeresése arra kéri a felhasználókat, hogy töltsék le a skype-img-04_04-2013.exe nevű fájlt, amely rossz víruskereső észlelési sebességgel, azt mondta.

A Bestuzhev szerint az átlagos kattintási arány a szélhámos URL-hez magas, napi több mint 2000 kattintással. "A potenciális áldozatok többsége Olaszországban, majd Oroszországban, Lengyelországban, Costa Ricában, Spanyolországban, Németországban, Ukrajnában és más országokban él."

A malware dropper egy parancsnokság és ellenőrző szerverhez csatlakozik Németországban, és további rosszindulatú programokat tölt le. A rosszindulatú program sok mindent megtesz, de a legérdekesebb az, ha egy bitcoin bányászati ​​alkalmazást futtat a gépen, a kutató azt mondta:

A rosszindulatú programok által érintett felhasználók a számítógépen a fertőzés következtében rendkívül magas CPU-fogyasztást tapasztalhatnak. "A kampány nagyon aktív" - mondta Bestuzhev. "Ha látja, hogy a gép keményen dolgozik, az összes rendelkezésre álló CPU erőforrás felhasználásával fertőzött."