Partager cet article

Microsoft détruit le botnet de minage de Bitcoin Sefnit

Microsoft est passé à l'offensive contre Sefnit : en supprimant à distance une ancienne version de Tor de deux millions d'ordinateurs.

Mise à jour 11 sept. 2021, 10:17 a.m. Publié 22 janv. 2014, 4:31 p.m. Traduit par IA
computer

Microsoft est passé à l'offensive contre le botnet « Sefnit » et a supprimé Sefnit à distance de nombreux ordinateurs. Mais, contrairement à ce que nous avions signalé initialement, les clients Tor ont été abandonnés.

Sefnit est une forme curieuse de malware basé sur Tor qui a réussi à infecter des millions d'ordinateurs et à les transformer en zombies pendantfraude au clic et l'exploitation minière de Bitcoin .

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

Il a été détecté pour la première fois l'été dernier, après que le projet Tor a constaté une augmentation de 600 % de son utilisation. Ce pic a coïncidé avec les révélations très médiatisées sur les programmes d'espionnage de la NSA, notammentPrisme.

Cependant, les préoccupations en Politique de confidentialité et la paranoïa n'ont rien à voir avec cette augmentation. En septembre, il est devenu évident que la cause de l'augmentation massive du nombre d'utilisateurs de Tor n'avait rien à voir avec la NSA et le lanceur d'alerte Edward Snowden : le coupable était Sefnit.

Solution à distance

Sefnit s'est propagé de plusieurs manières et s'est rapidement retrouvé dans plusieurs logiciels, dont une version vulnérable du navigateur Tor. Le logiciel malveillant installait le client Tor en arrière-plan et, même après la suppression de Sefnit, l'ordinateur infecté continuait de se connecter au réseau Tor. Microsoft Malware Protection Center (MMPC) dispose de protections permettant de supprimer les services lancés par le logiciel malveillant Sefnit, mais il ne désinstalle pas Tor, ne supprime aucun binaire Tor et n'empêche pas les utilisateurs d'utiliser Tor, a déclaré Microsoft.

Comme Microsoft n'avait aucun moyen d'atteindre les utilisateurs affectés, il a décidé d'effacer les infections à distance, rapporteHacker NewsMicrosoft a mis à jour les définitions de ses suites anti-malware et les nouvelles signatures ont permis à Microsoft Security Essentials, Windows Defender, Microsoft Safety Scanner et d'autres outils de détecter et de supprimer les logiciels malveillants Sefnit.

Botnets de minage de Bitcoin

existent depuis un certain temps. Le cas le plus récent de propagation de malwares de minage concernait les serveurs européens de Yahoo, quia diffusé des publicités infectéespendant quelques jours avant que l'entreprise n'identifie la faille. Plusieurs botnets de minage ont été identifiés et neutralisés fin 2013.

Difficulté de hachage croissante

Cependant, les botnets de minage de Bitcoin commencent à ressembler à des dinosaures. Les PC ne sont plus utilisés pour le minage de Bitcoin depuis des mois, et même un botnet de grande taille est une méthode de minage extrêmement inefficace. Plus la difficulté de hachage augmente, plus les rendements diminuent. Autrement dit, les concepteurs de logiciels malveillants cesseront tout simplement de s'intéresser aux logiciels malveillants de minage de Bitcoin .

Il y a cependant un problème. Certains PC peuvent encore miner des monnaies basées sur le scrypt assez efficacement. Silitecoinsou d'autres altcoins basés sur des algorithmes à l'épreuve des ASIC deviennent populaires, ils pourraient constituer une cible tentante pour les cybercriminels.

Image informatiquevia Shutterstock

Plus pour vous

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Ce qu'il:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Plus pour vous

XRP lié à Ripple chute de 5 %, ouvrant un risque de baisse vers 1,70 $

XRP News

Les traders surveillent le niveau de 1,80 $ comme support à court terme, avec la zone de résistance clé désormais située entre 1,87 $ et 1,90 $.

Ce qu'il:

  • XRP a chuté d'environ 5 % passant de 1,91 $ à près de 1,80 $ alors que le repli du bitcoin a provoqué une vente généralisée de tokens à haut bêta dans un contexte de fuite vers la sécurité.
  • La baisse s’est accélérée une fois que le XRP a franchi à la baisse le support clé autour de 1,87 $ sur un volume élevé, effaçant les gains de la semaine dernière avant que les acheteurs n’interviennent près de la zone 1,78–1,80 $.
  • Les traders considèrent désormais 1,80 $ comme un niveau de support crucial, un mouvement soutenu au-dessus d’environ 1,87–1,90 $ étant nécessaire pour signaler un recul correctif plutôt que le début d’une baisse plus profonde.