Kaldata
11 Фев 2014
·
47 прочита
·
0 коментара
Специалисти откриха рансъмуер, който копае биткойни

В края на миналата и началото на тази година специалисти от различни компании даваха предположения, че защитените с помощта на криптография рансъмуер (от англ.: ransom - "откуп" и software) заплахи не само, че няма да намалят броя си, но и ще увеличат присъствието си. И последните новини от компанията за интернет и компютърна сигурност Emsisoft изглежда го доказват.В

След като веднъж се е задействал, троянският кон създава копие на себе си - файл, намиращ се в папката %AppData%MicrosoftWindows и файл svchost.exe, който носи същото име като легитимен уиндоуски файл, чието местоположение обаче оригинално е в %windir%system32, след което малуерът деактивира определени защитни механизми в системата и функции на уиндоуската защитна стена. Веднъж направил това, малуерът изпраща POST заявка към контролиращия го сървър и данни за системата ви посредством криптирана връзка. След изпращане на данни към C&C сървъра, той получава допълнително малуер, който инсталира на инфектираната система. Въпросният малуер променя регистрови стойности, които правят възможно пренасочването на браузъра ви към зловреден адрес. След допълнителните промени, които прави Linkup, той сваля и биткойн миньор и се опитва да направи системата ви част от ботнет армия, която копае биткойни за нападателите. Специалистите от компанията споделят, че комбинацията от рансъмуер и биткойн миньор за атака не е често срещана. Засега регистрираните случаи на разпространение на Linkup са на х64-битови машини.