Condividi questo articolo

Rapporto McAfee: le botnet di mining "futili" stanno diventando mainstream

L'azienda di sicurezza McAfee ha pubblicato il suo ultimo rapporto trimestrale, incentrato sulle minacce emergenti, come le botnet per il mining Criptovaluta .

Aggiornato 21 feb 2023, 3:47 p.m. Pubblicato 24 giu 2014, 2:26 p.m. Tradotto da IA
crime, silk road

L'azienda di sicurezza McAfee ha pubblicato il suo ultimo rapporto trimestrale sulle minacce, concentrandosi su un'ampia gamma di rischi per la sicurezza Tecnologie emergenti, tra cui malware per dispositivi mobili diffusi dai cloni di Flappy Bird e pericolosi rootkit.

L'edizione di giugno 2014 delRapporto sulle minacce di McAfee Labsè la prima volta che McAfee analizza in modo approfondito le botnet per il mining Criptovaluta .

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

McAfee segnala di aver individuato numerose botnet con vari livelli di funzionalità di mining, ma continua affermando che, anche escludendo il costo dell'energia e dell'hardware, il mining delle principali criptovalute su PC infetti T è semplicemente un'attività che vale la pena svolgere ed è già di fatto obsoleto:

"Il livello di difficoltà degli algoritmi di mining comuni e l'hardware non specializzato infettato dal malware rendono questo sforzo inutile."

Difficile da nascondere

Un'ulteriore preoccupazione per questi cattivi attori è che il mining è così intensivo in termini di hardware che è relativamente facile da individuare da parte dei proprietari dei PC infetti e si traduce in un elevato tasso di abbandono della botnet. CoinDeskha esaminato questo aspetto della questionedopo che il mese scorso sono emerse segnalazioni di una botnet progettata appositamente per colpire i potenti PC da gioco.

Per aggirare il problema, gli sviluppatori di malware hanno recentemente integrato la funzionalità di "limitazione", che mantiene fresche la CPU/GPU e di fatto mette tali attacchi in modalità stealth.

Tuttavia, la limitazione ha lo svantaggio di ridurre le prestazioni complessive della botnet e dei PC host.

Naturalmente, niente di tutto questo ha fermato gli sviluppatori di malware, che ora, invece di gestire autonomamente le botnet, le vendono o le affittano, nonché i relativi servizi, a criminali informatici poco informati.

"In sostanza, i venditori di botnet stanno vendendo fumo quando affermano che gli acquirenti possono estrarre con profitto valute virtuali", afferma McAfee.

Mercati di malware minerari

Il rapporto afferma che il malware per il mining è diffuso e relativamente economico da noleggiare, con prezzi per alcuni servizi che partono da soli 10 dollari al mese.

"Se passi un po' di tempo a curiosare in qualsiasi forum o mercato underground sulla sicurezza, troverai una miriade di botnet SHA-256 e scrypt miner, builder e versioni craccate di builder e kit commerciali, insieme al solito assortimento di bot DDoS, cryptor e altri servizi e strumenti nefasti [...] Questi sono solo una piccola frazione di ciò che esiste", afferma McAfee.

mcafee-mining-botnet-roi
mcafee-mining-botnet-roi

McAfee ha elaborato alcuni numeri e ha concluso che gli operatori di botnet T guadagnano molto, soprattutto se stanno cercando di estrarre Bitcoin. Anche le botnet impegnate nell'estrazione di altcoin scrypt soffrono di problemi simili.

Botnet di mining mobile

sono ancora peggiori, poiché gli smartphone e i tablet sono dotati di CPU e GPU molto più lente rispetto ai sistemi desktop, essendo basati su processori x86 e GPU discrete tradizionali.

McAfee illustra i probabili ritorni per gli operatori, affermando:

"In un esempio ipotetico di una botnet da 10.000 dispositivi, il profitto senza mining è di 11.000,00 $ USA, mentre il profitto con mining è di 11.007,61 $ USA, ovvero un guadagno di soli 7,61 $ USA. Ciò presuppone un tasso di abbandono non realistico dello 0,25%. Un tasso di abbandono realistico del 30% comporterebbe una perdita di 3.265 $ USA di profitto potenziale."

Non redditizio ma popolare

L'azienda ha spiegato che il mining illecito tramite botnet è diventato mainstream, poiché il mining è ora integrato in molti toolkit e builder su più piattaforme utilizzate dagli sviluppatori di malware. La scelta di abilitare o meno la funzionalità di mining spetta agli sviluppatori.

"Tuttavia, ci sono molti dubbi sulla redditività di questa pratica, dati i requisiti di risorse degli algoritmi di mining. Tuttavia, i venditori di malware nefasti sembrano avere un sacco di motivazioni per spremere ogni possibile oncia di profitto dai loro sforzi", ha concluso McAfee.

ONE può tranquillamente supporre che gli operatori di botnet siano più esperti Tecnologie rispetto alla media delle persone, ma a giudicare dal tono del rapporto di McAfee, sembra che molti di loro potrebbero ancora trarre beneficio da una lezione o due sull'economia e sul mining Criptovaluta .

Di più per voi

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Cosa sapere:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Di più per voi

Mercati Crypto Oggi: I principali token in calo, con i derivati che segnalano cautela in vista

roaring bear

Nonostante la decisione della Fed di mantenere i tassi di interesse fosse ampiamente prevista, le tensioni geopolitiche e una rotazione verso asset rifugio hanno lasciato i trader di criptovalute di fronte a un mare di rosso.

Cosa sapere:

  • Bitcoin è sceso e l'indice CoinDesk 20 ha registrato un calo, poiché un cambiamento verso una strategia di riduzione del rischio ha spinto gli investitori verso asset rifugio.
  • I derivati crypto hanno mostrato un calo dell’open interest, una volatilità contenuta e un crescente orientamento verso put protettive e posizioni short.
  • La comunità di Optimism ha approvato un piano di 12 mesi per utilizzare circa metà dei ricavi della Superchain per il riacquisto di token OP a partire da febbraio. Tuttavia, il token è comunque diminuito.