Ботнет уничтожает скрытых криптовалютных майнеров

Ботнет уничтожает скрытых криптовалютных майнеров
фото показано с : cryptofeed.ru

2018-9-20 09:35

Ботнет называется Fbot, это своеобразная вариация так называемого Satori, который в свою очередь основывается на программе Mirai для DDoS-атак. Однако в случае с Fbot модуль для DDoS-атак деактивирован и заменён функцией поиска устройств с установленным ПО для скрытого майнинга.

По словам специалистов Qihoo 360Netlab, Fbot ищет вредоносную программу com.ufo.miner. Это вариация майнера Monero под названием ADB.Miner. В основном этот майнер используется на Android.

Программа распространяется через открытые порты, а затем удаляет com.ufo.miner, если находит его.

Принцип работы Fbot достаточно прост. Он сканирует сеть, распространяется по ней, устанавливается поверх вредоносного ПО, а затем самоуничтожаться.

Стоит отметить тот факт, что ботнет вместо стандартной системы доменных имён (DNS) использует децентрализованную альтернативу EmerDNS. Из-за этого адреса сложнее отследить и закрыть.

«Выбор Fbot в пользу EmerDNS вместо традиционной DNS довольно интересен. Это подняло планку для экспертов кибербезопасности, которым сложно отслеживать такой ботнет (системы безопасности не справляются, поскольку ищут лишь по традиционным DNS-именам)», — отмечают исследователи.

Возможно, Fbot создан с добрыми намерениями. Однако есть и вероятность, что эта программа разработана для устранения конкурентов на рынке.

Аналог Notcoin - Blum - Играй и зарабатывай Монеты

источник »

Bitcoin (BTC) на Currencies.ru

$ 98291.72 (+0.40%)
Объем 24H $103.613b
Изменеия 24h: 4.18 %, 7d: 12.13 %
Cегодня L: $98163.99 - H: $98291.72
Капитализация $1944.756b Rank 1
Доступно / Всего 19.786m BTC / 21m BTC

ботнет уничтожает вместо злонамеренных действий программы майнинга