Распространяемый через Skype троян превращает компьютер в добытчика Bitcoin-валюты

Новый троян обнаружен в приложении Skype специализирующейся на сетевой безопасности компанией Kaspersky Lab. Заражённая им машина в итоге начинает заниматься добычей электронной валюты Bitcoin, полностью загружая этим ресурсы центрального процессора.

По данным лаборатории Касперского, процесс запускается с командой bitcoin-miner.exe -a 60 -l no -o ]]>http://suppp.cantvenlinea.biz:1942/]]> -u XXXXXX0000001@gmail.com -p XXXXXXXX, где х представляет собой конфиденциальные данные, различные для каждого ПК. Троян представляет собой ссылку в Скайпе, примерно следующего содержания: «Это моя любимая фотография с тобой.» (This is my favorite picture of you). Переход по данной ссылке и приводит к инфицированию компьютера пользователя.

В настоящий момент по ссылке происходит примерно 2 тысячи переходов в час, и это количество постепенно растёт. Сейчас трояном затронуты страны Восточной Европы, Испания и часть Центральной Америки. Специалисты идентифицируют его как Trojan.Win32.Jorik.IRCbot.xkt, а в качестве источника происхождения называется расположенный в Германии сервер С2 с IP-адресом 213.165.68.138:9000.

Созданная в 2009 году платёжная система Bitcoin является в настоящий момент довольно популярным платёжным средством, и курс её одноимённой валюты сейчас равняется 140 долларам США за 1 одну единицу Bitcoin. Возможно, появление данного трояна связано как раз с ростом курса, поскольку ещё пару недель назад он равнялся 92 долларам. «Добыча валюты» (mining) с помощью одного компьютера не приносит хоть сколько-нибудь значительной прибыли, однако, при объединении множества компьютеров в один пул она может оказаться более выгодной.

Автор: Алексей Алтухов  •  Иcточник: vr-zone.com  •  Опубликована: 08.04.2013

Теги: 

Похожие материалы по этой теме на сайте

Содержимое
O&O Disk Recovery 6.0

Плагин для O&O Disk Recovery 6.0 - содержит файлы программы.

Обновление ТИЦ!

Вот и дождались, наконец то! Нас "заметил" Яндекс.
Вчерашнее обновление поисковой базы принесло первую "десятку" для сайта.

Acronis True Image+UR+TB+ASZ 9.7.8206 RUS

Плагин для Acronis True Image+UR+TB 9.7.8206 RUS - cодержит файлы программы. Файлы ASZ для этой же версии выложены отдельным модулем.

Страховое копирование по списку

Относительно простой вариант резервного копирования по списку файлов/папок с учетом типа резервной копии и количества хранимых копий по типам. Классические типы: дневная-недельная-месячная-годовая копии. Кодировка скрипта CP866....

File Navigator v.1.7.3.593 WIM

WIM-плагин для File Navigator v.1.7.3.593 – содержит файлы программы.

Вдох-выдох

Тут пришла заявка в IT отдел, сначала не вчитываясь разобрался, а потом уже прочел и долго плакал от смеха.
 

Open SSL

Плагин для OpenSSL.

(Y)PE Antivirus edition by yurkesha (WIM)

Готовая WIM-сборка (Y)PE antivirus edition by Yurkesha. 

Используемые имена в setupldr.bin:

I386="I386"

MININT="MININT"

WINNT.SIF="I386\nt.a"

TXTSETUP.SIF="TXTSETUP.SIF"