Reklama
twitter
youtube
facebook
instagram
linkedin
Reklama
Reklama

„Snobistyczny” program do cryptojackingu zainfekował w ciągu trzech dni ponad pół miliona komputerów

|
selectedselectedselected
Reklama
Aa
Udostępnij
facebook
twitter
linkedin
wykop

W ciągu ostatnich trzech dni złośliwy program do kopania Monero zainfekował ponad 500 tysięcy komputerów. Oprócz miningu, jest on w stanie spowodować awarię komputera. Działa w sposób selektywny, unikając komputerów z programami antywirusowymi znanych firm.

 

18 maja magazyn „Finance Magnates” poinformował, że nowy złośliwy program do cryptojackingu w ciągu trzech dni zainfekował 500 tysięcy komputerów w celu kopania kryptowaluty Monero (XMR). Program został rozprzestrzeniony za pośrednictwem poczty elektronicznej i zainfekowanych stron internetowych.

16 maja firma 360 Total Security, zajmująca się cyberbezpieczeństwem, opublikowała raport o odkryciu złośliwego oprogramowania określonego jako WinstarNssmMiner. Program ten stanowi szczególne niebezpieczeństwo z tego względu, że jest w stanie nie tylko kopać Monero, ale jednocześnie doprowadzać do awarii zainfekowane urządzenia.

Cryptojacking czyli używanie mocy obliczeniowej czyjegoś urządzenia bez wiedzy właściciela do kopania kryptowalut, stał się w ostatnich miesiącach częstym zjawiskiem.

Reklama

Według informacji magazynu Cointelegraph, liczba takich przypadków wzrosła dramatycznie w 2018 r. Według danych Microsoftu w okresie od września 2017 r. do stycznia 2018 r. zostało zainfekowanych 644000 komputerów. Tymczasem program WinstarNssmMiner dokonał dużo większego postępu, gdyż w ciągu tylko trzech dni zainfekował niewiele mniej urządzeń.

Komentując ostatnie zagrożenie, przedstawiciele 360 Total Security wyrazili zaskoczenie tym, że oprócz kopania Monero, złośliwe oprogramowanie może także spowodować awarię komputera, jeśli wykryje obecność niektórych programów antywirusowych. WinstarNssmMiner jest bardzo trudny do usunięcia, gdyż komputer ofiary ulega awarii w momencie próby usunięcia tego programu.

Przed zainstalowaniem program skanuje komputer pod kątem oprogramowania antywirusowego, przy czym cechuje się swego rodzaju „snobizmem”. Jeśli wykryje obecność znanych programów antywirusowych, takich jak Kaspersky czy Avast, nie będzie kłopotał się instalacją. Jeśli natomiast wykryje inny program antywirusowy lub brak jakiegokolwiek takiego programu, taki komputer zostanie wykorzystany do miningu. W przypadku próby przerwania działania lub usunięcia tego  programu, doprowadza on do awarii.

Według informacji ZDNet, w ciągu trzech dni program WinstarNssmMiner wydobył Monero o wartości ponad 25 tysięcy USD.

 

W tym miesiącu już miał miejsce atak cryptojackingu na dużą skalę. Program do kopania Monero – Coinhive został znaleziony na ponad 300 rządowych i uniwersyteckich stronach internetowych na świecie.

Jesteś dziennikarzem i szukasz pracy? Napisz do nas

Masz lekkie pióro? Interesujesz się gospodarką i finansami? Możliwe, że szukamy właśnie Ciebie.

Zgłoś swoją kandydaturę


Tatiana Pasich

Tatiana Pasich

Absolwentka psychologii oraz finansów i rachunkowości, redaktor portalu FXMAG.


Reklama
Reklama