Windows

مناجم البرمجيات الخبيثة الروسية Bitcoins عبر الروبوتات ، تحذر شركة أمنية

أمريكا توسع العقوبات ضد روسيا

أمريكا توسع العقوبات ضد روسيا

جدول المحتويات:

Anonim

موقع إباحي روسي يقدم برامج خبيثة تستخدم أجهزة الكمبيوتر الخاصة بالضحايا لإستخراج bitcoins ، وفقا لبحث من ThreatTrack Security.

تم نشر البرنامج الضار ، المسمى "Fareit" على الإنترنت لمدة ستة أشهر على الأقل وتصيب أجهزة الكمبيوتر ويندوز. وقال دودي جلين ، مدير مختبرات AV في ThreatTrack Security ، التي تم تعديلها من برنامج GFI الشهر الماضي: "لقد تم تعديله ليقوم بإزالة العملة الافتراضية.

هي العملة الافتراضية التي يمكن نقلها مجاناً باستخدام النظير. إلى نظير البرمجيات. يتم إنشاء bitcoins جديدة عن طريق التعدين ، أو المساهمة في قوة الحوسبة التي تستخدم للتحقق من المعاملات ، والتي يتم إدخالها في دفتر أستاذ عام يسمى blockchain.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك

كتل جديدة يتم إنشاؤها حول كل عشر دقائق ، ويكافأ عمال المناجم الذين يقومون بإنشاء كتلة جديدة مع 25 bitcoins ، ومكافأة مسبقا المحددة من قبل خالق اسم Bitcoin في اسم مستعار ، ساتوشي ناكاموتو.

Fareit هي عائلة عامة من البرامج الضارة التي تم تعديلها في هذه الحالة لتثبيت تطبيق التعدين bitcoin يسمى "CG Miner." وتظهر نظرة داخل حزمة البرامج المثبتة تعليقًا نصيًا مكتوبًا باللغة السيريلية ، وفقًا لشهادة ThreatTrack.

يستخدم المخترقون كمبيوتر الضحية لحساب أجزاء من blockchain ثم يرسل تلك البيانات إلى المجالات الروسية ، حسبما قال جلين. وقال: "أنت بعد ذلك جزء من رناتهم الخاصة.

البيتكوينات المستهدفة

تم إرسال هذا النوع الخاص من Fareit إلى VirusTotal في شهر يناير تقريبًا ، ولكن هناك برامج أخرى خبيثة تم تصميمها لتعدين bitcoins التي تم إنشاؤها مؤخرًا إلى ثلاثة قبل أسابيع ، قال جلين.

إن تعدين بيتكوين على أجهزة الكمبيوتر المخترقة هو طريقة أقل تدخلاً للحصول على العملة الافتراضية من سرقة النقود المعدنية من أجهزة الكمبيوتر الخاصة بالأفراد ، كما يقول جلين. قد لا يلاحظ الضحايا حتى البرمجيات الخبيثة التي تعمل على جهاز الكمبيوتر الخاص بهم ، في حين أن أولئك الذين خسروا bitcoins من شأنه بالتأكيد.

زرعت Fareit على موقع الاباحية الروسية ، وقال غلين. يتم تسليمها إلى جهاز كمبيوتر ضعيف من قبل مجموعة Blackhole exploit ، التي تهاجم جهاز كمبيوتر الشخص وتبحث عن نقاط الضعف عند زيارة موقع إلكتروني. وقال غلين إن فاريت قادر على سرقة المعلومات من جهاز كمبيوتر وكذلك إجراء هجمات رفض الخدمة الموزعة (DDOS).