Fbot-botnettet fjerner malware for krypto-jacking

Det er et nytt band med digitale årvåkne på frifot, og de jakter på utvinning av skadelig programvare. Dette er imidlertid ikke en gruppe individuelle hackere, men et botnett som blir utnyttet for å ta ut noe av den mest skadelige krypto-jacking-programvaren i verden. Kjent som Fbot, skanner botnettet nettsteder for en bestemt del av gruveskadelig programvare, og når det finner den, overtar botnettet den ondsinnede programvaren og ødelegger seg selv og tar skadelig programvare med seg.

Crypto-jacking malware har vært på vei oppover de siste par årene, og det til og med overtok løsepengevare som en mer vanlig angrepsvektor for hackere tidligere i år. Vanligvis installeres skadelig programvare via en ondsinnet nedlasting eller infisert nettside og tvinger systemet det er knyttet til min kryptovaluta. Selv om den ikke er så ondsinnet eller skadelig som datatyveri eller kryptering av en brukers filer, kan den slite ut maskinvare ved å tvinge den til å kjøre raskere og hardere enn den ble designet for å gjøre.

Anbefalte videoer

Typisk løsninger mot skadelig programvare kan bidra til å beskytte mot det, men Fbot går etter kilden: Nettstedene som distribuerer denne skadelige programvaren i utgangspunktet. Den retter seg spesifikt mot krypto-jacking malware kjent som com.ufo.miner, og den er ganske effektiv til å drepe den når den oppdager den.

I slekt

  • Hvorfor cryptos miljøvennlige pivot er evig forsinket
  • Hva er en ASIC-gruvearbeider?
  • De beste bitcoin-alternativene

Som TheNextWeb forklarer, Fbot-botnettet ser ut til å være knyttet til et domenenavnsystem, men det bruker EmerDNS. Den blokkjedebaserte DNS-en er helt desentralisert, så det er ikke lett å spore opp individuelle domenenavneiere. Per nå er skaperne av Fbot fortsatt like ukjente som utviklerne av krypto-jacking malware den retter seg mot, men deres innsats virker beundringsverdig.

Forskerne som oppdaget botnettet, Qihoo360Netlab, hevder at det ser ut til å være koblinger mellom dette botnettet og Satori-botnettet som tidligere har blitt brukt til å infisere gruvemaskinvare. Med det i tankene er det mulig at Fbot ikke har altruistiske mål, men i stedet brukes til å redusere metningen til com.ufo.miner til fordel for skaperens egen skadevare.

Uansett motiv er sluttresultatet på kort sikt at det bør være mindre crypto-jacking malware å være på vakt mot.

Redaktørenes anbefalinger

  • Crypto krasjer, og det kan gjøre GPUer rimeligere
  • Hvordan utvinne Bitcoin
  • Hvordan kjøpe Bitcoin med PayPal
  • En kryptogruvearbeider bruker 78 RTX 3080s grafikkort for å tjene over $20K i måneden
  • Hvordan Coinbase stoppet Twitter Bitcoin-hacket fra å være enda verre

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.