通過(guò)Skype傳播進(jìn)行比特幣挖掘的木馬被發(fā)現(xiàn)
卡巴斯基發(fā)現(xiàn)一個(gè)通過(guò)Skype傳播的新木馬程序。該程序感染計(jì)算機(jī)后用于比特幣挖掘。
IDG稱(chēng)比特幣(Bitcoins)為“全球分散的數(shù)字貨幣”,CPU和GPU算法技術(shù)的發(fā)展使得比特幣市場(chǎng)得到了迅猛發(fā)展。同時(shí),比特幣挖掘(Bitcoins mining)也變得火熱。
當(dāng)前一個(gè)比特幣的價(jià)格為130美金,“這對(duì)于貨幣交易者來(lái)說(shuō)太具有吸引力了,當(dāng)然,網(wǎng)絡(luò)犯罪分子也不例外”,IDG稱(chēng)。
卡巴斯基實(shí)驗(yàn)室在周四發(fā)現(xiàn),黑客開(kāi)發(fā)了一個(gè)惡意程序并通過(guò)僵尸網(wǎng)絡(luò)展開(kāi)比特幣的大規(guī)模挖掘。這個(gè)程序通過(guò)Skype傳播,黑客發(fā)送一個(gè)帶有“這是我最喜歡你的一張照片”的信息,誘使受害者點(diǎn)擊下載惡意程序。程序下載后可以進(jìn)行很多工作,其中包括將該用戶的計(jì)算機(jī)轉(zhuǎn)化為“挖掘比特幣的奴隸”,卡巴斯基稱(chēng)。這個(gè)程序包含“skype-img-04_04-2013.exe”的文件,像吸血鬼一樣占用計(jì)算機(jī)的資源進(jìn)行比特幣挖掘。
程序從hotfile.com網(wǎng)站的服務(wù)中下載,程序會(huì)連接其在德國(guó)的C2服務(wù)器。大部分受害者來(lái)自意大利,之后向俄國(guó)、波蘭、哥斯達(dá)黎加、西班牙、德國(guó)和烏克蘭擴(kuò)散。根據(jù)VentureBeat的報(bào)告,木馬每小時(shí)被下載2000次。
“黑客還對(duì)比特幣的交易及儲(chǔ)存服務(wù)垂涎三尺,”Infoworld的Sampson稱(chēng),“在周三,比特幣的儲(chǔ)存服務(wù)商Instawallet遭到了黑客的入侵,入侵者侵入數(shù)據(jù)庫(kù)盜走了未知數(shù)量的比特幣。”
“Instawallet計(jì)劃對(duì)受到損失的客戶進(jìn)行賠償。同時(shí),該公司的業(yè)務(wù)將暫停直到開(kāi)發(fā)完成一個(gè)替換的架構(gòu)”,Sampson說(shuō),“此外,總部在東京的Mt.Gox在周三遭到了DDoS攻擊,導(dǎo)致了交易延遲,使得用戶無(wú)法訪問(wèn)其賬戶。”
編者注:
比特幣是一個(gè)用于網(wǎng)上交易的電子貨幣,全球通用,可以與美元、人民幣等進(jìn)行兌換。Mt.Gox是全球最大的網(wǎng)上交易中心,總部在日本東京。2010年,1比特幣價(jià)格為5美分,今年4月初最高價(jià)格已達(dá)147美金。目前,國(guó)際私募基金非??春帽忍貛攀袌?chǎng),認(rèn)為比特幣將創(chuàng)造數(shù)十億美金的市場(chǎng)。















 
 
 

 
 
 
 