Car-tech

Malware för bitcoin-malning sprider sig på Skype, säger forskare

How to protect your network from web shell malware

How to protect your network from web shell malware
Anonim

Bitcoin (BTC) är en decentraliserad digital valuta som har blivit populär sedan början av året och är för närvarande handel på över USD 130 per enhet gör det till en attraktiv investering för legitima valutahandlare, men även cyberkriminella.

BTCs genereras enligt en speciell algoritm på datorer som använder sina CPU- och GPU-resurser. Denna operation kallas Bitcoin-gruvdrift och utförs vanligtvis av användare som driver multi-GPU-datorriggar. Minskningsinsatserna kan också samlas ihop för bättre resultat.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Cyberkriminella har funnit att distribuerad Bitcoin-gruvdrift är en perfekt uppgift för botnät och har börjat utveckla skadlig kod som kan missbruka CPU: er och GPU: er från smittade datorer för att generera Bitcoins.

En ny spamkampanj upptäckte torsdag på Skype-tricks-användare att besöka en skurkaktig bit.ly URL med hjälp av meddelanden som "detta är min favoritbild av dig" som bete, Dmitry Bestuzhev, en malwareforskare vid Kaspersky Lab, sa i ett blogginlägg.

Besök den skurkliga URLen uppmanar användarna att ladda ner en fil som heter skype-img-04_04-2013.exe som är en malwareinstallator med låg antivirusdetektering, säger han.

Enligt Bestuzhev är den genomsnittliga klickfrekvensen för den skurka URL-adressen hög, med över 2.000 klick per timme. "De flesta potentiella offer lever i Italien än Ryssland, Polen, Costa Rica, Spanien, Tyskland, Ukraina och andra", sade han.

Den malware dropper ansluter till en kommando- och kontrollservern i Tyskland och laddar ner ytterligare bitar av skadlig kod. Malware gör många saker, men det mest intressanta är att köra en bitcoin-gruvansökan på maskinen, säger forskaren.

Användare som drabbas av denna skadliga programvara kommer att uppleva onormalt hög CPU-användning på sina datorer som ett resultat av infektionen. "Kampanjen är ganska aktiv", sa Bestuzhev. "Om du ser att din maskin arbetar hårt, använder du alla tillgängliga CPU-resurser, kan du vara smittad."