Az Fbot botnet kiszűri a kriptográfiai feltörő rosszindulatú programokat

A digitális éberekből álló új banda szabadlábon van, és a rosszindulatú programok bányászata után indulnak. Ez azonban nem egyéni hackerek csoportja, hanem egy botnet, amelyet a világ legveszélyesebb kripto-jack szoftvereinek eltávolítására használnak fel. Az Fbot néven ismert botnet egy adott bányászati ​​kártevőt keres a webhelyeken, és amikor megtalálja, a botnet átveszi a rosszindulatú szoftvert, majd megsemmisíti magát, és magával viszi a kártevőt.

A titkosítást feljavító rosszindulatú programok az elmúlt néhány évben növekedtek, sőt megelőzte a ransomware-t, mint gyakoribb támadási vektort a hackerek számára az év elején. A rosszindulatú program általában rosszindulatú letöltésen vagy fertőzött webhelyen keresztül települ, és a hozzá csatolt rendszert kriptovaluta bányászatára kényszeríti. Bár nem olyan rosszindulatú vagy káros, mint az adatlopás vagy a felhasználó fájljainak titkosítása, elhasználhatja a hardvert, mivel gyorsabban és erősebben kényszeríti, mint amire tervezték.

Ajánlott videók

Tipikus anti-malware megoldások segíthet védekezni ellene, de az Fbot a forrás után jár: A kártevőt terjesztő webhelyek. Kifejezetten a com.ufo.miner néven ismert crypto-jack kártevőt célozza meg, és meglehetősen hatékonyan öli meg, amikor felfedezi.

Összefüggő

  • Miért késik állandóan a crypto környezetbarát forgáspontja?
  • Mi az ASIC bányász?
  • A legjobb bitcoin alternatívák

Mint A TheNextWeb elmagyarázza, úgy tűnik, hogy az Fbot botnet egy domain névrendszerhez kapcsolódik, de EmerDNS-t használ. Ez a blokklánc alapú DNS teljesen decentralizált, így az egyes domainnév-tulajdonosok nyomon követése nem könnyű. Jelenleg az Fbot készítői ugyanolyan ismeretlenek maradnak, mint az általa megcélzott kripto-jack kártevők fejlesztői, de erőfeszítéseik csodálatra méltónak tűnnek.

A botnetet felfedező kutatók Qihoo360Netlab, azt állítják, hogy úgy tűnik, hogy kapcsolat van e botnet és a Satori botnet között, amelyet korábban a bányászati ​​hardver megfertőzésére használtak. Ezt szem előtt tartva lehetséges, hogy az Fbotnak nem önzetlen céljai vannak, hanem a com.ufo.miner telítettségének csökkentésére használják az alkotó saját rosszindulatú programja javára.

Mindazonáltal az indítéktól függetlenül a végeredmény rövid távon az, hogy kevesebb crypto-jack kártevő lesz, amelyektől óvakodni kell.

Szerkesztői ajánlások

  • A kriptográfia összeomlik, és ez megfizethetőbbé teheti a GPU-kat
  • Hogyan bányászok Bitcoint
  • Hogyan vásároljunk Bitcoint a PayPal segítségével
  • Egy kriptobányász 78 RTX 3080s grafikus kártyát használ, hogy több mint 20 000 dollárt keressen havonta
  • Hogyan akadályozta meg a Coinbase, hogy a Twitter Bitcoin hack még rosszabb legyen

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.