„Fbot“ robotų tinklas naikina kriptovaliutų įsilaužimo kenkėjiškas programas

Atsiranda nauja skaitmeninių budinčiųjų grupė ir jie imasi kenkėjiškų programų. Tačiau tai nėra atskirų įsilaužėlių grupė, o robotų tinklas, kuris naudojamas siekiant pašalinti vieną iš labiausiai pavojingų kriptovaliutų įsilaužimo programinės įrangos pasaulyje. Žinomas kaip Fbot, robotų tinklas nuskaito svetaines, ieškodamas konkrečios kenkėjiškos programinės įrangos dalies, o kai randa ją, botnetas perima nešvankią programinę įrangą, o tada sunaikina save, pasiimdamas kenkėjišką programą.

Per pastaruosius porą metų daugėjo kriptovaliutų įsilaužimo kenkėjiškų programų ir netgi aplenkė išpirkos reikalaujančią programinę įrangą kaip dažnesnį atakų vektorių įsilaužėliams šių metų pradžioje. Paprastai kenkėjiška programa įdiegiama per kenkėjišką atsisiuntimą arba užkrėstą svetainę ir priverčia prijungtą sistemą prie kasyklos kriptovaliutos. Nors tai nėra toks kenksmingas ar žalingas kaip duomenų vagystė ar vartotojo failų šifravimas, jis gali susidėvėti aparatūros, priversdamas ją veikti greičiau ir sunkiau, nei buvo sukurta.

Rekomenduojami vaizdo įrašai

Tipiškas kovos su kenkėjiškomis programomis sprendimai gali padėti apsisaugoti nuo jos, tačiau „Fbot“ ieško šaltinio: svetainių, kurios platina šią kenkėjišką programą. Jis konkrečiai nukreiptas į kriptovaliutų grobimo kenkėjiškas programas, žinomas kaip com.ufo.miner, ir yra gana veiksmingas ją sunaikinant, kai ją aptinka.

Susijęs

  • Kodėl kriptovaliutų aplinkai nekenksmingas sukimasis nuolat vėluoja
  • Kas yra ASIC kalnakasys?
  • Geriausios bitcoin alternatyvos

Kaip „TheNextWeb“ paaiškina, atrodo, kad Fbot botnetas yra susietas su domeno vardų sistema, tačiau jis naudoja EmerDNS. Šis „blockchain“ pagrįstas DNS yra visiškai decentralizuotas, todėl atsekti atskirų domenų vardų savininkus nėra lengva. Šiuo metu „Fbot“ kūrėjai lieka tokie pat nežinomi, kaip ir kriptovaliutų įsilaužimo kenkėjiškų programų kūrėjai, tačiau jų pastangos atrodo žavingos.

Tyrėjai, atradę botnetą, Qihoo360Netlab, teigia, kad atrodo, kad yra sąsajų tarp šio botneto ir Satori botneto, kuris praeityje buvo naudojamas kasybos aparatūrai užkrėsti. Turint tai omenyje, gali būti, kad „Fbot“ nesiekia altruistinių tikslų, o yra naudojamas sumažinti com.ufo.miner prisotinimą ir sukurti paties kūrėjo kenkėjišką programą.

Nepriklausomai nuo motyvo, galutinis rezultatas trumpuoju laikotarpiu yra toks, kad turėtų būti mažiau kriptovaliutų įsilaužimo kenkėjiškų programų, kurių reikia saugotis.

Redaktorių rekomendacijos

  • Kriptografija stringa, todėl GPU gali būti prieinamesni
  • Kaip iškasti Bitcoin
  • Kaip nusipirkti Bitcoin naudojant PayPal
  • Kriptovaliutų kasėjas naudoja 78 RTX 3080s vaizdo plokštes, kad uždirbtų daugiau nei 20 000 USD per mėnesį
  • Kaip „Coinbase“ sustabdė „Twitter“ Bitcoin įsilaužimą nuo dar blogesnio

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.