O Fbot Botnet está eliminando malware de criptografia

Há um novo grupo de vigilantes digitais à solta e eles estão perseguindo malwares de mineração. Porém, este não é um grupo de hackers individuais, mas uma botnet que está sendo aproveitada para destruir alguns dos softwares de roubo de criptografia mais perniciosos do mundo. Conhecido como Fbot, o botnet verifica sites em busca de um malware específico de mineração e, quando o encontra, o botnet assume o controle do software nefasto e depois se destrói, levando o malware consigo.

O malware de roubo de criptografia tem aumentado nos últimos anos e até ultrapassou o ransomware como um vetor de ataque mais comum para hackers no início deste ano. Normalmente, o malware é instalado por meio de um download malicioso ou de um site infectado e força o sistema ao qual está anexado a minerar criptomoedas. Embora não seja tão malicioso ou prejudicial quanto o roubo de dados ou a criptografia dos arquivos de um usuário, ele pode desgastar o hardware, forçando-o a funcionar de forma mais rápida e difícil do que foi projetado para fazer.

Vídeos recomendados

Típica soluções anti-malware pode ajudar a proteger contra isso, mas o Fbot está indo atrás da fonte: os sites que distribuem esse malware em primeiro lugar. Ele tem como alvo específico o malware de roubo de criptografia conhecido como com.ufo.miner e é bastante eficaz em eliminá-lo quando o descobre.

Relacionado

  • Por que o pivô ecológico da criptografia está perpetuamente adiado
  • O que é um minerador ASIC?
  • As melhores alternativas de bitcoin

Como TheNextWeb explica, o botnet Fbot parece estar vinculado a um sistema de nomes de domínio, mas usa EmerDNS. Esse DNS baseado em blockchain é totalmente descentralizado, portanto, rastrear proprietários de nomes de domínio individuais não é fácil. A partir de agora, os criadores do Fbot permanecem tão desconhecidos quanto os desenvolvedores do malware de roubo de criptografia que ele visa, mas seus esforços parecem admiráveis.

Os pesquisadores que descobriram o botnet, Qihoo360Netlab, afirmam que parece haver ligações entre esta botnet e a botnet Satori, que no passado foi usada para infectar hardware de mineração. Com isso em mente, é possível que o Fbot não tenha objetivos altruístas, mas esteja sendo usado para reduzir a saturação do com.ufo.miner em favor do próprio malware do criador.

Independentemente do motivo, o resultado final a curto prazo é que deverá haver menos malware de roubo de criptografia com o qual se deve ter cuidado.

Recomendações dos Editores

  • A criptografia está travando e isso pode tornar as GPUs mais acessíveis
  • Como extrair Bitcoin
  • Como comprar Bitcoin com PayPal
  • Um criptominerador está usando 78 placas gráficas RTX 3080s para ganhar mais de US$ 20 mil por mês
  • Como a Coinbase impediu que o hack do Twitter Bitcoin fosse ainda pior

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.