Поділитися цією статтею

Новий ботнет виявляє та знищує зловмисне програмне забезпечення для майнінгу Крипто

Нещодавно виявлений ботнет шукає та видаляє зловмисне програмне забезпечення для криптомайнінгу, але навіщо його було створено досі невідомо.

Автор Daniel Palmer
Оновлено 13 вер. 2021 р., 8:23 дп Опубліковано 18 вер. 2018 р., 12:00 пп Перекладено AI
cat and mouse - actually gerbil_edited

Дослідники безпеки виявили новий ботнет, який замість того, щоб становити загрозу, шукає та знищує зловмисне програмне забезпечення для майнінгу криптовалют.

Ботнет під назвою Fbot є варіантом ONE під назвою Satori, який, у свою чергу, базується на програмі Mirai, яка зазвичай використовується для DDoS-атак. Як незвично, модуль DDoS був деактивований, і замість цього Fbot шукає пристрої, заражені певним шкідливим програмним забезпеченням для шифрування, і замінює його в системі, йдеться у звіті.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Виявлено командою на Qihoo 360Netlab, варіант шукає форму зловмисного програмного забезпечення під назвою com.ufo.miner – варіант майнера Monero на базі Android ADB.Miner.

Поширюючись шляхом пошуку пристроїв із певним відкритим портом, ботнет потім використовує сценарій для видалення com.ufo.miner, якщо він знайдений. Дослідники кажуть, що Fbot запрограмований на сканування та розповсюдження, установку на зловмисне програмне забезпечення та зрештою самознищення.

Крім того, незвичайним є те, що код бот-мережі пов’язано з доменним іменем, доступним не через стандартну систему доменних імен (DNS), а через децентралізовану альтернативу під назвою EmerDNS, яка ускладнює відстеження та закриття адрес.

Дослідники сказали:

«Вибір Fbot, який використовує EmerDNS, крім традиційного DNS, досить цікавий, він підняв планку для дослідників безпеки, щоб знайти та відстежити ботнет (системи безпеки зазнають збою, якщо шукатимуть лише традиційні імена DNS).»

Поки що незрозуміло, чи Fbot був створений кимось із благими намірами чи конкурентом крипто-джекера, який прагне усунути конкурентів.

За даними різних груп безпеки, за останній рік зловмисне програмне забезпечення для Крипто різко зросло, і його було виявлено по всьому світу в системах, що належать підприємств і уряди, а також фізичні особи. Крім того, попередній обраний інструмент криберзлочинності, програмне забезпечення-вимагач, тепер зайняв a заднє сидіння серед сплеску.

Дійсно, фірма IT-безпеки Trend Micro повідомили наприкінці серпня кількість крипто-зломів зросла на 956 відсотків з першої половини 2017 року до першої половини 2018 року.

Серед поточних ініціатив протидії зростаючій загрозі Firefox сказав 31 серпня її браузери незабаром автоматично блокуватимуть сценарії зловмисного програмного забезпечення для майнінгу Крипто . Браузер Opera запустив аналогічний захист для мобільних пристроїв у січні.

Кінчик капелюха Блеючий комп'ютер.

Кіт і здобич зображення через Shutterstock

Більше для вас

KuCoin Hits Record Market Share as 2025 Volumes Outpace Crypto Market

16:9 Image

KuCoin captured a record share of centralised exchange volume in 2025, with more than $1.25tn traded as its volumes grew faster than the wider crypto market.

Що варто знати:

  • KuCoin recorded over $1.25 trillion in total trading volume in 2025, equivalent to an average of roughly $114 billion per month, marking its strongest year on record.
  • This performance translated into an all-time high share of centralised exchange volume, as KuCoin’s activity expanded faster than aggregate CEX volumes, which slowed during periods of lower market volatility.
  • Spot and derivatives volumes were evenly split, each exceeding $500 billion for the year, signalling broad-based usage rather than reliance on a single product line.
  • Altcoins accounted for the majority of trading activity, reinforcing KuCoin’s role as a primary liquidity venue beyond BTC and ETH at a time when majors saw more muted turnover.
  • Even as overall crypto volumes softened mid-year, KuCoin maintained elevated baseline activity, indicating structurally higher user engagement rather than short-lived volume spikes.

Більше для вас

Silver nears $1 billion in volume on Hyperliquid as bitcoin remains frozen: Asia Morning Briefing

Blocks of silver (Scottsdale Mint)

Silver perps have more volume on Hyperliquid than SOL or XRP.

Що варто знати:

  • Silver futures on the Hyperliquid crypto derivatives exchange have surged to become one of its most active markets, ranking just behind bitcoin and ether in trading volume.
  • The SILVER-USDC contract’s high volume, sizable open interest and slightly negative funding suggest traders are using crypto infrastructure for volatility and hedging in macro commodities rather than for directional crypto bets.
  • Bitcoin is holding near $88,000 in a "defensive equilibrium" with cooling ETF inflows, uneven derivatives positioning and rising demand for downside protection, while ether lags and capital rotates toward hard assets like gold and silver.