Jump to content

Recommended Posts

Posted

Новый ботнет Fbot находит и уничтожает вредоносные майнинговые программы

 

 

Исследователи Qihoo 360Netlab обнаружили новый ботнет Fbot, который не пытается нанести системам пользователей какого-либо вреда – вместо этого он ищет и удаляет определенные виды программ для скрытого майнинга.

 

Fbot – модифицированная версия ботнета Satori, основанного в свою очередь на Mirai. Обычно программа используется для DDoS-атак, однако в данном случае этот модуль был деактивирован. Вместо этого Fbot охотится на com.ufo.miner – вариацию ADB.Miner, предназначенного для майнинга Monero на Android.

 

Ботнет ищет в сети устройства, на которых открыт определенный порт, после чего с помощью скрипта деинсталлирует com.ufo.miner, устанавливается в систему вместо него и удаляется.

Примечательно, что код Fbot связан с доменными именем, которое доступно через децентрализованную альтернативу DNS – EmerDNS.

 

«Выбор EmerDNS вместо традиционной DNS – очень интересный. Благодаря этому исследователям оказалось значительно сложнее обнаружить и отслеживать ботнет, поскольку системы безопасности обычно сканируют лишь традиционные адреса DNS», – говорится в отчете.

 

Впрочем, цель запуска нового ботнета пока неизвестна – сделано ли это из лучших побуждений или для борьбы с хакерами-конкурентами.

 

Отметим, что за последний год майнинговые вирусы стали очень популярны среди хакеров. Ранее антивирусная компания Trend Micro сообщила, что количество криптомайнинговых атак выросло на 956% с первой половины 2017 года до первого полугодия 2018 года. По данным той же компании, в настоящее время 920 000 серверов уязвимы для криптоджекера Wannamine.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • https://x.ink/airdrop Новый проект с поинтами XOS

      XOS Alpha объединяет экосистемы Solana и EVM.   Переходим на сайт линк Жмем кнопку зеленую Потом коннектим кошелек EVM Далее делаем подписку на Твиттер и Дискорд Ежедневный чекин  После 10 раз Check-in, разблокируем спины  

      in Раздачи монет

    • HILLPAY - Новый сервис приема платежей

      Что предлагает  Hillpay:   - Гибкое покрытие GEO — работаем не только с РФ, но и с трансграничными направлениями - Опытная команда трейдеров - Интеграция по API - Готовность к приёму и отдаче каскада - Поддержка кастомной логики под потребности партнёров   Наш сайт :   HILLPAY Контакты для связи:  Телеграм      @hillpay_manager  Почта           hillpay@proton.me       ------------------------------------------------------

      in Платежные решения

    • Аргентина тестирует новый порядок токенизации ценных бумаг

      Комиссия по ценным бумагам Аргентины (CNV) приступила к тестированию нового режима токенизации активов фондового рынка, таких как акции, облигации, паи закрытых инвестфондов, долговые бумаги и активы с двойным листингом. Суть услуги заключается в цифровом представлении традиционных ценных бумаг с использованием технологий распределенного реестра (DLT), что должно обеспечить инвесторам безопасность и прозрачность транзакций с ценными бумагами.   Для тестирования CNV создаст регуляторну

      in Новости криптовалют

    • Агентство финансовых услуг Японии предложило новый классификатор цифровых активов

      Агентство финансовых услуг Японии (FSA) опубликовало дискуссионный документ, предлагающий разделить цифровые активы на две категории: коммерческие и некоммерческие. В докладе «Исследование структуры систем, связанных с криптовалютами» финансовый регулятор Японии предложил разделить криптоактивы на две базовые категории: коммерческие или инвестиционные токены, выпущенные для привлечения средств (Тип 1), и некоммерческие, такие как биткоин и эфир (Тип 2). По мнению регулятора, это позволит ус

      in Новости криптовалют

    • Кредиторы криптобиржи WazirХ одобрили новый план возврата средств

      93% кредиторов индийской криптобиржи WazirX, пострадавшей от хакерской атаки на $235 млн, одобрили план возмещения убытков в ходе голосования, которое было завершено 28 марта. Согласно новому сценарию, WazirX будет выплачивать пользователям средства в форме специальных «токенов восстановления», наделяющих кредиторов долей в будущих доходах платформы. Токены должны покрыть 85% баланса пользователей по состоянию на дату взлома — 18 июля 2024 года. Процедура распределения должна начаться в теч

      in Новости криптовалют

×
×
  • Create New...