Goodnews.ua


Необычный ботнет уничтожает скрытых криптовалютных майнеров

Сентябрь 21
20:05 2018

Специалисты в области кибербезопасности обнаружили новый ботнет, который вместо злонамеренных действий ищет и уничтожает программы для скрытого майнинга. Об этом сообщает CoinDesk.

Ботнет под названием Fbot является вариацией так называемого Satori, который в свою очередь основывается на программе Mirai. Последняя зачастую используется для DDoS-атак. Однако в случае с Fbot модуль для DDoS-атак деактивирован и заменен функцией поиска устройств с установленным ПО для скрытого майнинга.

Новый ботнет детально исследован командой Qihoo 360Netlab. Как отмечается в их блоге, Fbot ищет вредоносную программу com.ufo.miner, являющуюся вариацией майнера Monero под названием ADB.Miner. Последний ориентирован на устройства под операционной системой Android.

Программа распространяется через открытые порты, а затем удаляет com.ufo.miner, если находит его. Fbot запрограммирован таким образом, чтобы сканировать сеть, распространятся по ней, устанавливаться поверх вредоносного ПО, а затем самоуничтожаться.

Примечательно, что ботнет вместо стандартной системы доменных имен (DNS) использует децентрализованную альтернативу EmerDNS. Из-за этого адреса сложнее отследить и закрыть.

“Выбор Fbot в пользу EmerDNS вместо традиционной DNS довольно интересен. Это подняло планку для экспертов кибербезопасности, которым сложно отслеживать такой ботнет (системы безопасности не справляются, поскольку ищут лишь по традиционным DNS-именам)”, — отмечают исследователи.

Пока неясно, создан ли Fbot с добрыми намерениями, или же для устранения конкурентов на рынке.

По мнению исследователей Trend Micro, в течение первой половины 2017 года число случаев обнаружения несанкционированного криптомайнига выросло на 956%.

Источник: forklog.com

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Ливерпуль уверен, что сумеет продлить контракт со своим защитником

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua