Jump to content

Recommended Posts

Posted

Новый ботнет Fbot находит и уничтожает вредоносные майнинговые программы

 

 

Исследователи Qihoo 360Netlab обнаружили новый ботнет Fbot, который не пытается нанести системам пользователей какого-либо вреда – вместо этого он ищет и удаляет определенные виды программ для скрытого майнинга.

 

Fbot – модифицированная версия ботнета Satori, основанного в свою очередь на Mirai. Обычно программа используется для DDoS-атак, однако в данном случае этот модуль был деактивирован. Вместо этого Fbot охотится на com.ufo.miner – вариацию ADB.Miner, предназначенного для майнинга Monero на Android.

 

Ботнет ищет в сети устройства, на которых открыт определенный порт, после чего с помощью скрипта деинсталлирует com.ufo.miner, устанавливается в систему вместо него и удаляется.

Примечательно, что код Fbot связан с доменными именем, которое доступно через децентрализованную альтернативу DNS – EmerDNS.

 

«Выбор EmerDNS вместо традиционной DNS – очень интересный. Благодаря этому исследователям оказалось значительно сложнее обнаружить и отслеживать ботнет, поскольку системы безопасности обычно сканируют лишь традиционные адреса DNS», – говорится в отчете.

 

Впрочем, цель запуска нового ботнета пока неизвестна – сделано ли это из лучших побуждений или для борьбы с хакерами-конкурентами.

 

Отметим, что за последний год майнинговые вирусы стали очень популярны среди хакеров. Ранее антивирусная компания Trend Micro сообщила, что количество криптомайнинговых атак выросло на 956% с первой половины 2017 года до первого полугодия 2018 года. По данным той же компании, в настоящее время 920 000 серверов уязвимы для криптоджекера Wannamine.

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Власти Флориды рассмотрят новый законопроект о создании крипторезерва

      Член Палаты представителей Флориды Джон Снайдер (John Snyder), принадлежащий к Республиканской партии, представил новый законопроект о создании стратегического крипторезерва, находящегося в управлении местного казначея. Законопроект Снайдера предусматривает создание криптовалютного фонда вне государственного казначейства. Контролировать этот резерв будет казначей штата Флорида, который сможет приобретать, обменивать, хранить и инвестировать средства в крупные цифровые активы, оценивая сопут

      in Новости криптовалют

    • Разработчики Zcash анонсировали новый кошелек спустя сутки после раскола в Electric Coin Company

      Команда разработчиков конфиденциальной криптовалюты Zcash объявила о работе над новым кошельком менее чем через сутки после громкого ухода всей команды Electric Coin Company (ECC) из Bootstrap. Как сообщил бывший генеральный директор ECC Джош Свихарт (Josh Swihart), новый кошелек будет работать на базе того же кода, что и Zashi. Его планируют выпустить через несколько недель. Проект получил кодовое название cashZ. Пользователи текущего кошелька Zashi смогут без проблем перейти на новую плат

      in Новости криптовалют

    • Компания Trump Media планирует выпустить новый токен

      Связанная с семьей президента США компания Trump Media намерена выпустить новый криптоактив. Токен будет создан в партнерстве с биржей Crypto.com и запущен на блокчейне Cronos. Монета будет распространяться исключительно среди акционеров Trump Media — они получат по одному токену за каждую принадлежащую им акцию. Токены не предоставляют права собственности на акции и не будут доступны для свободной торговли на биржах. Держатели монет смогут претендовать на дополнительные бонусы, например, с

      in Новости криптовалют

    • Количество развернутых в Эфириуме смарт-контрактов поставило новый рекорд

      Количество смарт-контрактов, развернутых в сети Эфириума за три последних месяца 2025 года, достигло исторического максимума в 8,7 млн, говорят данные платформы Token Terminal. Рост числа задействованных в Эфириуме смарт-контрактов может быть отчасти связан с появлением биржевых фондов (ETF) на эфир, предположили аналитики платформы. По их словам, происходящее также свидетельствует о повышении активности разработчиков. Недавно сооснователь Эфириума Виталик Бутерин заявил, что запускать смар

      in Новости криптовалют

    • Новый вирус крадет пароли криптокошельков на компьютерах с Windows

      Новая вредоносная программа Stealka крадет пароли криптовалютных кошельков и данные банковских карт с компьютеров под управлением Windows, сообщили специалисты российской компании «Лаборатория Касперского». Наибольшее число пострадавших представители компании зафиксировали в России, Турции, Бразилии и Индии. Мошенники распространяют вирус под видом легитимного программного обеспечения. Чаще всего он маскируется под расширения компьютерных игр и файлы-активаторы приложений. После заражения к

      in Новости криптовалют

×
×
  • Create New...