Rejtőzködő kriptovaluta tolvajt lepleztek le

bitcoinEgy korábban nem ismert rosszindulatú trójai szoftvercsaládot fedeztek fel az ESET kutatói, amely kártékony torrenteken keresztül terjedve többféle trükköt is bevet annak érdekében, hogy annyi kriptovalutától fossza meg áldozatait, amennyitől csak lehetséges – mindezt észrevétlenül.

A vírus háromszoros fenyegetést jelent: felhasználja az áldozat erőforrásait kriptovaluták bányászatához, megpróbálja eltéríteni a tranzakciókat a vágólapra helyezett online pénztárca azonosító adatok kicserélésével, és kiszűri a kriptovalutával kapcsolatos fájlokat – mindezt úgy, hogy közben különböző technikák bevetésével igyekszik elkerülni az észlelést. A KryptoCibule az internetes anonimitást lehetővé tévő Tor-hálózatot és a BitTorrent protokollt használja kommunikációs infrastruktúrájához. „A rosszindulatú program működése közben néhány legitim szoftvert is felhasznál. Ezek közül néhány – például a Tor és a Transmission torrent kliens – közös csomagban vannak a telepítővel; mások a futtatási idő során később töltődnek le, beleértve az Apache httpd és a Buru SFTP szervereket” – nyilatkozta Matthieu Faou, az ESET kutatója, aki az új rosszindulatú szoftvercsaládot leleplezte és vizsgálta.

Az ESET azonosította a KryptoCibule több változatát, így annak fejlődése egészen 2018 decemberéig visszakövethetővé vált. A rosszindulatú szoftvert eddigi pályafutása során rendszeresen bővítették újabb képességekkel, és úgy tűnik, továbbra is folyamatos fejlesztés alatt áll. „A KryptoCibule háromféle módon használja fel a fertőzött gazdagépeket a kriptovaluták megszerzése érdekében: kriptobányászattal, valamint a vágólapra tett adatok megszerzésével és a fájlok kiszűrésével” – magyarázta Faou. „Valószínűleg a rosszindulatú szoftver operátorai több pénzt kereshettek kriptopénztárcák adatainak ellopásával és kriptovaluták bányászásával, mint a vágólapról megszerzett adatokkal, az így generált bevétel ugyanis önmagában vélhetően nem teszi eléggé jövedelmezővé a tevékenységet a szükséges fejlesztési költségekkel szembe állítva.” – tette hozzá.


 

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Next Post

Egyre kockábbak a magyar gazdák

ked szept 8 , 2020
A hazai gazdák elengedhetetlennek tartják a technológiai fejlesztéseket, 68 százalékuk ruházna be különböző korszerűsítésekbe, egy részük pedig már el is kezdte a beruházásokat. Egyre elfogadottabbakká válnak a precíziós gazdálkodás eszközei is, az agrárvállalkozók 39 százaléka kíván a legmodernebb technológiába fektetni a közeljövőben. A Budapest Bank legfrissebb Agrárgazdasági Indexének adatai szerint […]

És még ez is...