La botnet Fbot sta eliminando il malware crypto-jacking

C’è una nuova banda di vigilantes digitali in libertà e stanno dando la caccia al malware. Non si tratta però di un gruppo di singoli hacker, ma di una botnet che viene sfruttata per eliminare alcuni dei software di crypto-jacking più dannosi al mondo. Conosciuta come Fbot, la botnet esegue la scansione dei siti Web alla ricerca di uno specifico malware di mining e quando lo trova, la botnet prende il controllo del software nefasto e poi si distrugge, portando con sé il malware.

Il malware per il cryptojacking è aumentato negli ultimi due anni e addirittura ha superato il ransomware come vettore di attacco più comune per gli hacker all'inizio di quest'anno. In genere, il malware viene installato tramite un download dannoso o un sito Web infetto e forza il sistema a cui è collegato a estrarre criptovaluta. Sebbene non sia dannoso o dannoso come il furto di dati o la crittografia dei file di un utente, può usurare l’hardware costringendolo a funzionare più velocemente e più duramente di quanto sia stato progettato per farlo.

Video consigliati

Tipico soluzioni antimalware può aiutare a proteggersi, ma Fbot sta cercando la fonte: in primo luogo i siti che distribuiscono questo malware. Prende di mira specificamente il malware di crypto-jacking noto come com.ufo.miner ed è piuttosto efficace nell'eliminarlo quando lo scopre.

Imparentato

  • Perché il perno eco-friendly delle criptovalute è perennemente in ritardo
  • Cos'è un minatore ASIC?
  • Le migliori alternative Bitcoin

COME Lo spiega TheNextWeb, la botnet Fbot sembra essere collegata a un sistema di nomi di dominio, ma utilizza EmerDNS. Il DNS basato su blockchain è interamente decentralizzato, quindi rintracciare i singoli proprietari dei nomi di dominio non è facile. Al momento, i creatori di Fbot rimangono sconosciuti quanto gli sviluppatori del malware di crypto-jacking preso di mira, ma i loro sforzi sembrano ammirevoli.

I ricercatori che hanno scoperto la botnet, Qihoo360Netlab, sostengono che sembrano esserci collegamenti tra questa botnet e la botnet Satori che in passato è stata utilizzata per infettare l'hardware di mining. Tenendo questo a mente, è possibile che Fbot non abbia scopi altruistici, ma venga invece utilizzato per ridurre la saturazione di com.ufo.miner a favore del malware dello stesso creatore.

Indipendentemente dal motivo, tuttavia, il risultato finale a breve termine è che ci dovrebbero essere meno malware di crypto-jacking di cui diffidare.

Raccomandazioni degli editori

  • Le criptovalute stanno crollando e ciò potrebbe rendere le GPU più convenienti
  • Come estrarre Bitcoin
  • Come acquistare Bitcoin con PayPal
  • Un minatore di criptovalute utilizza 78 schede grafiche RTX 3080 per guadagnare oltre $ 20.000 al mese
  • Come Coinbase ha impedito che l'hacking di Bitcoin su Twitter diventasse ancora peggiore

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.