Bűnözők, akik a felhasználókkal fizettetik a villanyszámlát

Két olyan kártékony hálózat lepleződött le, amelyek sok ezer dollárral tömték ki a csalók zsebeit a felhasználók számítógépeinek csatasorba állításával.
 

A Bitcoin és más kriptovaluták esetén nemcsak vásárolni tudunk azokkal, hanem létrehozhatunk (bányászhatunk) új pénzegységeket, igaz ehhez egyre több számítógépes erőforrásra van szükség. Néhány éve még viszonylag gyakran telepítettek a bűnözők olyan szoftvereket áldozataik gépére, amelyek a háttérben bányászták a Bitcoint. Mivel azonban mind több Bitcoint bányásztak világszerte, ezért egyre nehezebben lehetett újakra szert tenni. Így egy bizonyos ponton túl már nem volt jövedelmező ez a fajta kiberbűnözői tevékenység - mivel több beruházásra volt szükség, mint amennyit keresni lehetett.  Most azonban úgy tűnik, hogy valami ismét megmozdult e téren, hiszen a Kaspersky Lab két olyan botnetet leplezett le, amik elsősorban kriptopénz bányászatra termettek.
 
A Kaspersky Lab kutatásainak eredményei alapján a felfedezett botnetek mögött álló bűnözők adware programok segítségével terjesztik a bányász szoftvereket. Miután egy ilyen reklámprogram települ az áldozat számítógépére, akkor rögtön letölti, és feltelepíti a kriptopénz bányászathoz szükséges összetevőket. Eközben pedig megpróbálja letiltani a PC-n futó biztonsági szoftvereket, monitorozza az alkalmazásokat, illetve másolatot készít önmagából arra az esetre, ha az eredeti példányát valaki vagy valami letörölné.
 
Megfigyelések alapján jelenleg két valutát bányásznak a bűnözők e két botnet segítségével: Zcash-t és Monero-t.
 
Amikor a botnetekhez tartozó káros programok letöltik a bányászathoz szükséges programokat, akkor nem feltétlenül kerülnek a PC-kre ártalmas szoftverek, vírusok. Ez pedig megnehezíti a víruskeresők dolgát, hiszen alapvetően ártalmatlan alkalmazásokkal élnek vissza a csalók.
 
A biztonsági szakértők szerint a két botnet azt támasztja alá, hogy bizonyos kriptovaluták esetében még mindig megéri a bűnözőknek az, hogy ezerszámra fertőzzék a PC-ket. A kutatók becslése alapján egy 4.000 számítógépből álló hálózat 7.650.000 forintot hozott a csalók konyhájára egy hónap alatt, míg egy másik esetben egy 5.000 gépes hálózat több mint 51 millió forintnak megfelelő kriptopénzt halmozott fel a bűnözőknek.
 
"A legfőbb probléma az alvilági bányászattal, hogy nagyon nehéz megbízhatóan kimutatni az ilyen tevékenységet, mert a csalók olyan legális szoftverek segítségével végzik a kártékony tevékenységüket, amelyek amúgy is megtalálhatók lehetnek egy átlagos felhasználói számítógépen. További aggasztó tény az általunk azonosított és megfigyelt két új botnet kapcsán, hogy a rosszindulatú bányász programok egyre értékesebbek a feketepiacon. Aki hajlandó kifizetni a teljes verzióért, az létrehozhat saját botnetet. Ez azt jelenti, hogy a botnetek, amelyeket nemrégiben azonosítottunk, bizonyosan nem az utolsók" - mondta Evgeny Lopatin, a Kaspersky Lab malware elemzője.
 
A biztonsági cég néhány jó tanáccsal is szolgált annak érdekében, hogy megelőzhetők legyenek a fenti incidensek, fertőzések: 
  • Csak megbízható forrásból telepítsen szoftvereket.
  • A hirdetés-felismerő funkció általában alapértelmezés szerint nincs bekapcsolva a biztonsági szoftverekben. Érdemes ezt engedélyezni.
  • Használjon megbízható védelmi megoldást azért, hogy megvédje a digitális környezetét a lehetséges veszélytől.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség