Logo
Поділитися цією статтею

Новий ботнет виявляє та знищує зловмисне програмне забезпечення для майнінгу Крипто

Нещодавно виявлений ботнет шукає та видаляє зловмисне програмне забезпечення для криптомайнінгу, але навіщо його було створено досі невідомо.

cat and mouse - actually gerbil_edited

Дослідники безпеки виявили новий ботнет, який замість того, щоб становити загрозу, шукає та знищує зловмисне програмне забезпечення для майнінгу криптовалют.

Ботнет під назвою Fbot є варіантом ONE під назвою Satori, який, у свою чергу, базується на програмі Mirai, яка зазвичай використовується для DDoS-атак. Як незвично, модуль DDoS був деактивований, і замість цього Fbot шукає пристрої, заражені певним шкідливим програмним забезпеченням для шифрування, і замінює його в системі, йдеться у звіті.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути Всі Розсилки

Виявлено командою на Qihoo 360Netlab, варіант шукає форму зловмисного програмного забезпечення під назвою com.ufo.miner – варіант майнера Monero на базі Android ADB.Miner.

Поширюючись шляхом пошуку пристроїв із певним відкритим портом, ботнет потім використовує сценарій для видалення com.ufo.miner, якщо він знайдений. Дослідники кажуть, що Fbot запрограмований на сканування та розповсюдження, установку на зловмисне програмне забезпечення та зрештою самознищення.

Крім того, незвичайним є те, що код бот-мережі пов’язано з доменним іменем, доступним не через стандартну систему доменних імен (DNS), а через децентралізовану альтернативу під назвою EmerDNS, яка ускладнює відстеження та закриття адрес.

Дослідники сказали:

«Вибір Fbot, який використовує EmerDNS, крім традиційного DNS, досить цікавий, він підняв планку для дослідників безпеки, щоб знайти та відстежити ботнет (системи безпеки зазнають збою, якщо шукатимуть лише традиційні імена DNS).»

Поки що незрозуміло, чи Fbot був створений кимось із благими намірами чи конкурентом крипто-джекера, який прагне усунути конкурентів.

За даними різних груп безпеки, за останній рік зловмисне програмне забезпечення для Крипто різко зросло, і його було виявлено по всьому світу в системах, що належать підприємств і уряди, а також фізичні особи. Крім того, попередній обраний інструмент криберзлочинності, програмне забезпечення-вимагач, тепер зайняв a заднє сидіння серед сплеску.

Дійсно, фірма IT-безпеки Trend Micro повідомили наприкінці серпня кількість крипто-зломів зросла на 956 відсотків з першої половини 2017 року до першої половини 2018 року.

Серед поточних ініціатив протидії зростаючій загрозі Firefox сказав 31 серпня її браузери незабаром автоматично блокуватимуть сценарії зловмисного програмного забезпечення для майнінгу Крипто . Браузер Opera запустив аналогічний захист для мобільних пристроїв у січні.

Кінчик капелюха Блеючий комп'ютер.

Кіт і здобич зображення через Shutterstock

Daniel Palmer

Previously one of CoinDesk's longest-tenured contributors, and now one of our news editors, Daniel has authored over 750 stories for the site. When not writing or editing, he likes to make ceramics.

Daniel holds small amounts of BTC and ETH (See: Editorial Policy).

Picture of CoinDesk author Daniel Palmer