Поділитися цією статтею

Зловмисне програмне забезпечення використовує машини жертв для видобутку Bitcoin , доки не буде сплачено викуп

Було виявлено цікавий новий гібрид шкідливого програмного забезпечення для майнінгу біткойнів і програм-вимагачів, які заражають ПК.

Оновлено 11 вер. 2021 р., 10:20 дп Опубліковано 10 лют. 2014 р., 6:28 пп Перекладено AI
Malware warning

Виявлено новий троян Emsisoft, виробник програмного забезпечення безпеки ПК. Однак це не звичайний троян, а цікавий гібрид зловмисного програмного забезпечення для майнінгу біткойнів і програми-вимагача.

Тоді як більшість програм-вимагачів безпосередньо атакують ваш ПК або шифрують файли, що зберігаються на його дисках, Trojan-Ransom.Win32.Linkup блокує доступ до Інтернету, змінюючи ваш DNS і перетворюючи ваш комп’ютер на бот для майнінгу біткоінів одночасно.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

На щастя, T помітити, коли ваша система заражена. «Підключення» блокує всю панель доступу до Інтернету, фальшивий веб-сайт Ради Європи, який вимагатиме особисту інформацію та «метод оплати» (читай «викуп»), щоб розблокувати ваш доступ. Зайве говорити, що Рада Європи не має жодного відношення до вашого доступу до Інтернету, і ви не повинні нічого платити чи вводити особисті дані, щоб відновити свою послугу.

На додаток до роботи з DNS, Linkup також може LINK до віддаленого сервера та запустити ваш комп’ютер як бота для майнінгу біткойнів. Це виконується за допомогою завантажувача під назвою «pts2.exe», який витягує другий файл під назвою «j.exe» на ваш комп’ютер. Насправді це популярне програмне забезпечення для майнінгу під назвою «jhProtominer».

Шкода, яку ймовірно може завдати троян, обмежена. jhProtominer працює лише на 64- BIT операційних системах, але, незважаючи на це, залишається багато комп’ютерів по всьому світу для зараження.

Зловмисне програмне забезпечення програє битву за майнінг

Emsisoft

каже, що буде пильно KEEP за Linkup у міру його розвитку. Оскільки це незвичайне поєднання програм-вимагачів і зловмисних програм для майнінгу біткойнів, це особливий клас. На щастя, компанія вже винайшла спосіб виявлення Linkup і каже, що троян не повинен бути надто небезпечним, якщо він не перетвориться на щось більш складне.

Зловмисне програмне забезпечення для майнінгу біткойнів стає все більш поширеним, але розробники цих шкідливих програм насправді ведуть програну битву. У міру того як зростає складність хешування біткойнів, потужність майнінгу, досягнута за допомогою викрадення стандартних ПК, експоненціально зменшується.

Крім того, фірми з безпеки починають помічати нову тенденцію щодо зловмисного програмного забезпечення, а лише кілька тижнів тому Microsoft допоміг знищити ботнет Sefnit, який також крав потужності для майнінгу Bitcoin з комп’ютерів людей. Кілька інших незаконних операцій з видобутку Bitcoin нещодавно пройшли таким же шляхом.

Шкідливе програмне забезпечення зображення через Shutterstock

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Біткойн стикається з підвищенням ставки в Японії: розвінчання тривог щодо розгортання операцій з перенесенням валютних позицій у єні, реальний ризик – в іншому місці

japan, flag. (DavidRockDesign/Pixabay/Modified by CoinDesk)

Спекулянти утримують чисто бичачі позиції щодо єни, обмежуючи можливості для раптового зміцнення JPY та масового розвороту каррі.

What to know:

  • Очікуване підвищення ставок Банком Японії вже значною мірою враховане на ринку; доходності японських облігацій наближаються до багатодесяткових максимумів.
  • Спекулянти утримують чисто бичачі позиції щодо єни, обмежуючи можливості для раптового зміцнення єни.
  • Жорсткіша політика Банку Японії може сприяти тривалому тиску на світові дохідності, впливаючи на ризикові настрої.