Windows

Un malware russe mine des bitcoins via un botnet, une firme de sécurité prévient

New Virus Infects Computers As Cryptocurrency Miner or Ransomware | Comodo News

New Virus Infects Computers As Cryptocurrency Miner or Ransomware | Comodo News

Table des matières:

Anonim

Selon un rapport de ThreatTrack Security, un site porno russe fournit des logiciels malveillants qui utilisent les ordinateurs des victimes pour extraire des bitcoins.

Le logiciel malveillant "Fareit" circule Internet pendant au moins six mois et infecte les ordinateurs Windows. Il a été modifié pour "exploiter" la monnaie virtuelle, a déclaré Dodi Glenn, directeur de AV Labs à ThreatTrack Security, qui a été dérivé de GFI Software le mois dernier.

Bitcoin est une monnaie virtuelle qui peut être transférée gratuitement en utilisant des pairs logiciel-à-pair. Les nouveaux bitcoins sont créés par extraction, ou apport de puissance de calcul utilisé pour vérifier les transactions, qui sont entrées dans un registre public appelé blockchain.

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

Les mineurs qui créent un nouveau bloc sont récompensés par 25 bitcoins, la récompense prédéfinie par le créateur de pseudonyme du système Bitcoin, Satoshi Nakamoto.

Fareit est une famille générale de logiciels malveillants qui, dans ce cas, a été modifiée pour installer une application d'extraction de bitcoin appelée "CG Miner". Un coup d'oeil à l'intérieur du logiciel installé montre un commentaire de script écrit en cyrillique, selon la description de ThreatTrack.

Les pirates informatiques utilisent ensuite l'ordinateur de la victime pour calculer des parties de la blockchain et envoyer ces données aux domaines russes.

Bitcoins ciblés

Cette variante particulière de Fareit a été envoyée à VirusTotal vers le mois de janvier, mais il existe d'autres logiciels malveillants conçus pour exploiter des bitcoins créés aussi récemment que trois. Il y a quelques semaines, Glenn a dit:

L'extraction de bitcoins sur des ordinateurs compromis est une manière moins intrusive d'acquérir la monnaie virtuelle que de voler les pièces des ordinateurs des gens, a dit Glenn. Les victimes ne remarquent peut-être même pas le malware sur leur ordinateur, alors que ceux qui ont perdu des bitcoins le feraient sûrement.

Fareit a été planté sur un site porno russe, a déclaré Glenn. Il est livré à un ordinateur vulnérable par le kit d'exploitation Blackhole, qui attaque l'ordinateur d'une personne et cherche des vulnérabilités lors de la visite d'un site Web. Fareit est également capable de voler des informations à partir d'un ordinateur ainsi que de mener des attaques par déni de service distribué (DDOS), a dit Glenn.