Botnet Fbot odstraňuje Crypto-Jacking Malware

Na svobodě je nová skupina digitálních hlídačů, kteří se snaží těžit malware. Nejedná se však o skupinu jednotlivých hackerů, ale o botnet, který je využíván k odstranění některého z nejzhoubnějších krypto-jackingových programů na světě. Botnet, známý jako Fbot, vyhledává na webových stránkách konkrétní těžební malware, a když jej najde, botnet převezme škodlivý software a poté se zničí a vezme s sebou malware.

Crypto-jacking malware byl v posledních několika letech na vzestupu a dokonce předběhl ransomware jako běžnější vektor útoku pro hackery na začátku tohoto roku. Malware se obvykle instaluje prostřednictvím škodlivého stahování nebo infikované webové stránky a nutí systém, ke kterému je připojen, k těžbě kryptoměny. Ačkoli to není tak škodlivé nebo škodlivé jako krádež dat nebo šifrování souborů uživatele, může opotřebovat hardware tím, že jej přinutí běžet rychleji a tvrději, než k čemu byl navržen.

Doporučená videa

Typický řešení proti malwaru může pomoci chránit se před ním, ale Fbot jde po jeho zdroji: po stránkách, které tento malware distribuují. Konkrétně se zaměřuje na malware cryptojacking známý jako com.ufo.miner a je poměrně účinný při jeho zabíjení, když ho objeví.

Příbuzný

  • Proč je ekologický pivot kryptoměn neustále odkládán
  • Co je to ASIC miner?
  • Nejlepší bitcoinové alternativy

Tak jako TheNextWeb vysvětlujeZdá se, že botnet Fbot je propojen se systémem doménových jmen, ale používá EmerDNS. Tento DNS založený na blockchainu je zcela decentralizovaný, takže sledování jednotlivých vlastníků doménových jmen není snadné. Od nynějška zůstávají tvůrci Fbot stejně neznámí jako vývojáři malwaru crypto-jacking, na který se zaměřuje, ale jejich úsilí se zdá být obdivuhodné.

Vědci, kteří objevili botnet, Qihoo360Netlab, tvrdí, že se zdá, že existuje spojení mezi tímto botnetem a botnetem Satori, který byl v minulosti používán k infikování těžebního hardwaru. S ohledem na to je možné, že Fbot nemá altruistické cíle, ale místo toho se používá ke snížení saturace com.ufo.miner ve prospěch vlastního malwaru tvůrce.

Bez ohledu na motiv je však konečným výsledkem v krátkodobém horizontu, že by mělo existovat méně malwaru pro šifrování, před kterým je třeba se mít na pozoru.

Doporučení redakce

  • Crypto se hroutí a to může způsobit, že GPU budou dostupnější
  • Jak těžit bitcoiny
  • Jak koupit bitcoiny přes PayPal
  • Kryptotěžař používá 78 grafických karet RTX 3080s, aby vydělal přes 20 tisíc dolarů měsíčně
  • Jak Coinbase zabránil tomu, aby byl hack bitcoinů na Twitteru ještě horší

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.