Ботнет уничтожает скрытых криптовалютных майнеров

Ботнет уничтожает скрытых криптовалютных майнеров
фото показано с : cryptofeed.ru

2018-9-20 09:35

Ботнет называется Fbot, это своеобразная вариация так называемого Satori, который в свою очередь основывается на программе Mirai для DDoS-атак. Однако в случае с Fbot модуль для DDoS-атак деактивирован и заменён функцией поиска устройств с установленным ПО для скрытого майнинга.

По словам специалистов Qihoo 360Netlab, Fbot ищет вредоносную программу com.ufo.miner. Это вариация майнера Monero под названием ADB.Miner. В основном этот майнер используется на Android.

Программа распространяется через открытые порты, а затем удаляет com.ufo.miner, если находит его.

Принцип работы Fbot достаточно прост. Он сканирует сеть, распространяется по ней, устанавливается поверх вредоносного ПО, а затем самоуничтожаться.

Стоит отметить тот факт, что ботнет вместо стандартной системы доменных имён (DNS) использует децентрализованную альтернативу EmerDNS. Из-за этого адреса сложнее отследить и закрыть.

«Выбор Fbot в пользу EmerDNS вместо традиционной DNS довольно интересен. Это подняло планку для экспертов кибербезопасности, которым сложно отслеживать такой ботнет (системы безопасности не справляются, поскольку ищут лишь по традиционным DNS-именам)», — отмечают исследователи.

Возможно, Fbot создан с добрыми намерениями. Однако есть и вероятность, что эта программа разработана для устранения конкурентов на рынке.

источник »

Bitcoin price in Telegram @btc_price_every_hour

Bitcoin (BTC) на Currencies.ru

$ 71190.79 (+0.05%)
Объем 24H $41.084b
Изменеия 24h: 1.02 %, 7d: -3.95 %
Cегодня L: $69940.18 - H: $71197.5
Капитализация $1424.032b Rank 1
Доступно / Всего 20.003m BTC / 21m BTC

ботнет уничтожает вместо злонамеренных действий программы майнинга