Rețeaua bot Fbot elimină programe malware Crypto-Jacking

Există o nouă bandă de vigilenți digitali în libertate și ei caută programe malware. Totuși, acesta nu este un grup de hackeri individuali, ci o rețea botnet care este folosită pentru a elimina unele dintre cele mai dăunătoare software de cripto-jacking din lume. Cunoscută sub numele de Fbot, rețeaua botnet scanează site-urile web pentru o anumită bucată de malware minat și, când o găsește, botnet-ul preia software-ul nefast și apoi se autodistruge, luând malware-ul cu el.

Malware-ul de cripto-jacking a fost în creștere în ultimii doi ani și chiar a depășit ransomware-ul ca un vector de atac mai comun pentru hackeri la începutul acestui an. De obicei, programul malware este instalat printr-o descărcare rău intenționată sau un site web infectat și forțează sistemul pe care îl atașează la criptomoneda mea. Deși nu este la fel de rău intenționat sau la fel de dăunător precum furtul de date sau criptarea fișierelor unui utilizator, poate uza hardware-ul forțându-l să ruleze mai repede și mai greu decât a fost conceput pentru a face.

Videoclipuri recomandate

Tipic soluții anti-malware poate ajuta la protejarea împotriva acesteia, dar Fbot caută sursa: site-urile care distribuie acest malware în primul rând. Vizează în mod specific malware-ul cripto-jacking cunoscut sub numele de com.ufo.miner și este destul de eficient în a-l distruge atunci când îl descoperă.

Legate de

  • De ce pivotul ecologic al cripto-ului este întârziat permanent
  • Ce este un miner ASIC?
  • Cele mai bune alternative de bitcoin

La fel de TheNextWeb explică, botnetul Fbot pare să fie conectat la un sistem de nume de domeniu, dar folosește EmerDNS. Acel DNS bazat pe blockchain este complet descentralizat, așa că urmărirea proprietarilor individuali de nume de domeniu nu este ușoară. Deocamdată, creatorii Fbot rămân la fel de necunoscuți ca și dezvoltatorii malware-ului cripto-jacking pe care îl vizează, dar eforturile lor par admirabile.

Cercetătorii care au descoperit botnet-ul, Qihoo360Netlab, susțin că par să existe legături între această rețea de bot și rețeaua de bot Satori care a fost folosită în trecut pentru a infecta hardware-ul de minerit. Având în vedere asta, este posibil ca Fbot să nu aibă scopuri altruiste, ci să fie folosit pentru a reduce saturația com.ufo.miner în favoarea propriului malware al creatorului.

Oricum, indiferent de motiv, rezultatul final pe termen scurt este că ar trebui să existe mai puține programe malware de cripto-jacking de care să ne ferim.

Recomandările editorilor

  • Crypto se prăbușește și asta poate face GPU-urile mai accesibile
  • Cum să mine Bitcoin
  • Cum să cumpărați Bitcoin cu PayPal
  • Un cripto miner folosește 78 de plăci grafice RTX 3080s pentru a câștiga peste 20.000 USD pe lună
  • Cum a împiedicat Coinbase hack-ul Twitter Bitcoin să fie și mai rău

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.