Новый skype-троян превращает компьютер в раба, добывающего Bitcoin

Discussion in 'Мировые новости. Обсуждения.' started by kastin, 7 Apr 2013.

  1. kastin

    kastin Elder - Старейшина

    Joined:
    6 Jul 2009
    Messages:
    528
    Likes Received:
    53
    Reputations:
    35
    Новый skype-троян превращает компьютер в раба, добывающего Bitcoin

    В блоге Дмитрия Бестужева, эксперта «Лаборатории Касперского», несколько дней назад появилось сообщение о массированной компании по распространению в skype нового трояна. Пользователям рассылаются сообщения, предлагающие перейти по некой ссылке вида:
    По состоянию на 4 апреля интенсивность перехода по ней составляла почти 3 клика в секунду, а общее число кликов — около 170к!
    Большая часть жертв — из России и Украины:

    [​IMG]

    Так же затронуты пользователи из Китая, Италии, Болгарии и Тайваня.
    Сам троян написан на Visual Basic и так же способен распространяться через USB-накопители. После инфицирования, компьютер жертвы становится частью ботнета, используя для связи с командным сервером IRC протокол.
    Кроме того, троян, похоже, ворует файл wallet.dat от Bitcoin кошелька:

    [​IMG]

    В своём следующем посте , Дмитрий рассказал про аналогичную компанию, но распространяющую троян немного другого рода. Оказавшись на машине пользователя, он запускает команду:

    bitcoin-miner.exe -a 60 -l no -o http://suppp.cantvenlinea.biz:1942/ -u XXXXXX0000001@gmail.com -p XXXXXXXX

    Таким образом, заставляя ваш компьютер добывать биткоины для злоумышленника!
    При этом, нагрузка на CPU значительно возрастает:

    [​IMG]

    Один из хабраюзеров писал о трояне со схожей функциональностью 2 года назад, но теперь, похоже, интернет захлёстывает новая волна зловредного ПО, так или иначе связанного c Bitcoin, вокруг которого последнее время и так немало шуманемало шума
    07.04.2013
    http://habrahabr.ru/post/175737/
     
  2. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    В интернете обнаружена ботсеть для кражи Bitcoin

    Киберпреступники могли похитить несколько миллионов долларов при помощи новой ботсети ZeroAccess, специализирующейся на краже виртуальной интернет-валюты Bitcoin. Поставщик решений по сетевой безопасности Fortinet отмечает, что ботсеть ZeroAccess использует ряд приемов, в частности "угон кликов", направленных на кражу виртуальных денег. Кроме того, в данных компании говорится, что данная ботсеть стала одной из самых опасных в финансовом смысле за весь первый квартал 2013 года. Дополнительную опасность этому ботнету придает и внешнеэкономический фон, когда стоимость виртуальных денег Bitcoin бьет все рекорды и за 1 Bitcoin дают уже более 200 долларов.

    Сообщается, что данная ботсеть собирает клиентов при помощи нескольких вредоносных кодов, часть из которых ориентирована на операционную систему Android. К примеру, за последний квартал сразу два Android-троянца - Android.NewyearL.B и Android.Plankton.B отвечали за нагон клиентов в эту ботсеть.

    В Fortinet говорят, что впервые в поле зрения специалистов данная ботсеть попала еще в самом начале года и с тех пор ее активность планомерно наращивалась. По последним данным, сейчас в сети насчитываются около 3 млн уникальных IP-адресов, а за последние 90 дней ботсеть получила почти 20 программных обновлений, направленных на повышение стабильности работы и увод от обнаружения. В Fortinet говорят, что все эти факторы говорят о том, что ботсеть активно поддерживается и развивается группой заинтересованных лиц.

    По оценкам авторов отчета, если создатели ботсети активно похищают виртуальные денежные средства, то их ежедневный доход может составлять до 100 000 долларов. С ростом обменного курса Bitcoin доходы преступников могут расти, уверены в Fortinet.

    Также компания не исключает, что часть из клиентов создатели ZeroAccess набрали при помощи недавнего вредоносного кода, рассылаемого через Skype.

    11.04.2013
    http://www.cybersecurity.ru/crypto/173138.html​
     
  3. Black_Rabbit

    Black_Rabbit New Member

    Joined:
    4 Jan 2013
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    каждый день появляются новости о новых вирусах, червях и тому подобной ереси, и каждый день говорят что на него поймалось чуть ли не миллионы пользователей, почему мне такие письма, сообщения, программы не приходят на комп? о.О или я в другом мире каком то живу?))))
     
  4. kokoulin

    kokoulin Member

    Joined:
    8 Jan 2011
    Messages:
    63
    Likes Received:
    5
    Reputations:
    5
    лохов много, просто они хорошо рассредоточены