Поділитися цією статтею

Новий ботнет виявляє та знищує зловмисне програмне забезпечення для майнінгу Крипто

Нещодавно виявлений ботнет шукає та видаляє зловмисне програмне забезпечення для криптомайнінгу, але навіщо його було створено досі невідомо.

Автор Daniel Palmer
Оновлено 13 вер. 2021 р., 8:23 дп Опубліковано 18 вер. 2018 р., 12:00 пп Перекладено AI
cat and mouse - actually gerbil_edited

Дослідники безпеки виявили новий ботнет, який замість того, щоб становити загрозу, шукає та знищує зловмисне програмне забезпечення для майнінгу криптовалют.

Ботнет під назвою Fbot є варіантом ONE під назвою Satori, який, у свою чергу, базується на програмі Mirai, яка зазвичай використовується для DDoS-атак. Як незвично, модуль DDoS був деактивований, і замість цього Fbot шукає пристрої, заражені певним шкідливим програмним забезпеченням для шифрування, і замінює його в системі, йдеться у звіті.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Виявлено командою на Qihoo 360Netlab, варіант шукає форму зловмисного програмного забезпечення під назвою com.ufo.miner – варіант майнера Monero на базі Android ADB.Miner.

Поширюючись шляхом пошуку пристроїв із певним відкритим портом, ботнет потім використовує сценарій для видалення com.ufo.miner, якщо він знайдений. Дослідники кажуть, що Fbot запрограмований на сканування та розповсюдження, установку на зловмисне програмне забезпечення та зрештою самознищення.

Крім того, незвичайним є те, що код бот-мережі пов’язано з доменним іменем, доступним не через стандартну систему доменних імен (DNS), а через децентралізовану альтернативу під назвою EmerDNS, яка ускладнює відстеження та закриття адрес.

Дослідники сказали:

«Вибір Fbot, який використовує EmerDNS, крім традиційного DNS, досить цікавий, він підняв планку для дослідників безпеки, щоб знайти та відстежити ботнет (системи безпеки зазнають збою, якщо шукатимуть лише традиційні імена DNS).»

Поки що незрозуміло, чи Fbot був створений кимось із благими намірами чи конкурентом крипто-джекера, який прагне усунути конкурентів.

За даними різних груп безпеки, за останній рік зловмисне програмне забезпечення для Крипто різко зросло, і його було виявлено по всьому світу в системах, що належать підприємств і уряди, а також фізичні особи. Крім того, попередній обраний інструмент криберзлочинності, програмне забезпечення-вимагач, тепер зайняв a заднє сидіння серед сплеску.

Дійсно, фірма IT-безпеки Trend Micro повідомили наприкінці серпня кількість крипто-зломів зросла на 956 відсотків з першої половини 2017 року до першої половини 2018 року.

Серед поточних ініціатив протидії зростаючій загрозі Firefox сказав 31 серпня її браузери незабаром автоматично блокуватимуть сценарії зловмисного програмного забезпечення для майнінгу Крипто . Браузер Opera запустив аналогічний захист для мобільних пристроїв у січні.

Кінчик капелюха Блеючий комп'ютер.

Кіт і здобич зображення через Shutterstock

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Coinbase прогнозує відновлення крипторинку на тлі покращення ліквідності та зростання ймовірності зниження процентної ставки ФРС

Coinbase

Криптовалютна біржа також зауважила на так звану AI-бульбашку, яка продовжує міцно триматися, та послаблення долара США.

What to know:

  • Coinbase Institutional спостерігає потенційне відновлення криптовалют у грудні, відзначаючи поліпшення ліквідності та зміну макроекономічних умов, які можуть сприяти активам з ризиком, таким як біткойн.
  • Оптимізм компанії обґрунтований зростаючими шансами на зниження ставок Федеральною резервною системою, при цьому ринки оцінюють ймовірність пом’якшення наступного тижня на рівні 93%, а також покращенням умов ліквідності.
  • Кілька нещодавніх інституційних подій, зокрема зміна політики Vanguard щодо криптовалютних ETF та схвалення Bank of America криптовалютних алокацій, сприяли відновленню біткоїна після недавніх мінімумів.