- Hirdetés -

Újabb veszély – visszatértek a kiberbűnözők

|

Két új botnetet detektált a Kaspersky Lab Anti-Malware Research csapata. Ezek olyan kártékony programmal fertőzik a számítógépeket, amely képes észrevétlenül installálni magát a gépeken azért, hogy digitális pénzt „bányásszon” a bűnözőknek. Főként legális szoftvereket használnak a blockhain alapú virtuális pénznemek létrehozásához. Egy esetben a kutatók becslése alapján egy 4.000 számítógépből álló hálózat akár 7.650.000 forintot ($ 30.000) keresett egy hónap alatt, míg egy másik esetben az 5.000 gépes hálózat a kutatók szerint több mint 51 millió forintot halmozott fel a bűnözőknek ($ 200,000).

 

A Bitcoin és más digitális valuták esetén nemcsak vásárolni tudunk pénzt, hanem létrehozhatunk akár új pénzegységet a számítógépek számítási teljesítményét kihasználó szoftverek segítségével. Ezt a folyamatot hívjuk „bányászásnak”. Ugyanakkor a kriptovaluták létrehozásának lényeges eleme, hogy minél többet bányásztunk, annál nehezebb (több idő, több számítás, jobb gépek) lesz új „érmék” előállítása. Néhány éve még viszonylag gyakran telepítettek a bűnözők olyan szoftvereket áldozataik gépére, amelyek némán bányászták a Bitcoint. De minél több Bitcoint bányásztak, annál nehezebben lehetett újakat, ezért egy bizonyos ponton túl már szinte egyáltalán nem volt jövedelmező – mivel több beruházásra volt szükség, mint amennyit keresni lehetett.

 

A Bitcoin ára – az első és a leghíresebb kriptovaluta – a kezdeti néhány évben rakétaszerűen nőtt és igazi „bányász”-lázt indított el világszerte. Több száz lelkes csoport, startup cég kezdett Bitcoin érmék vadászatába, amelyek közül néhányan valóban jelentős piaci részesedést tudtak szerezni egy relatíve rövid idő alatt.

 

Ezek a változások a digitális valuta piacán elkerülhetetlenül felkeltették a kiberbűnözők érdeklődését, akik a pénzügyi visszaélések egy új alternatívájaként tekintettek a „bányászatra”.

 

A Kaspersky Lab legújabb kutatásainak eredményei alapján a frissen felfedezett botnetek mögött álló bűnözők adware programok (reklámokkal támogatott program vagy reklámprogram, azaz egy hirdetésre használt szoftver, amelynek célja, hogy egy terméket, számítógépes programot, annak készítőjét vagy egy céget reklámozzanak) segítségével terjesztik azokat a bányász szoftvereket, amelyeket végül az áldozatok önként telepítenek a megfertőzött számítógépekre. Miután az adware program települ az áldozatok számítógépén, letölt egy rosszindulatú komponenst: a bányász program telepítő fájlját. Majd ez a kiegészítő telepíti az adatbányász szoftvert valamint olyan parancssorokat hajt végre a gépen, amelyek biztosítják a bányász munkát ameddig csak lehetséges.

 

Ezek a parancsok a következők:

Kísérletet tesz arra, hogy letiltsa a biztonsági szoftvereket;

Követi a számítógép alkalmazásait, és felfüggeszti a saját tevékenységét, ha olyan program működését észleli, amely figyeli és/vagy listázza a rendszer tevékenységét;

A merevlemezen egy szoftvermásolattal biztosítja, hogy akár törlés esetén is újratelepíthesse magát a program.

 

Amint az első érmét kibányászta, továbbítja azt a bűnözők felé, így az áldozat csak egy folyamatosan gyengülő számítógépet és valamivel magasabb villanyszámlát érzékel, mint amit megszokott. A Kaspersky Lab megfigyelései alapján jelenleg két valutát bányásznak a bűnözők: a Zcash-t és a Monero-t. Ezeket a valutákat valószínűleg azért választották, mert biztosítják a tranzakciók és számlatulajdonosok anonimitását.

 

A Kasperksy Lab szakemberei már tavaly decemberben észleltek néhány kártékony bányász szoftvert, amikor egy kutató olyan támadásról számolt be, ahol legalább 1000 számítógépet fertőztek meg olyan kártékony programmal, amely Zcash valutát bányászott. Ez az a valuta, amelyet csupán pár hónappal a támadás előtt vezettek be, tavaly októberben. Ebben az időszakban a Zcash ára rohamszerűen emelkedett – hetente akár 1.530.000 forint ($ 6,000) bevételt hozva tulajdonosainak. Az új bányászati botnetek ezután széles körben elterjedtek és a legújabb kutatási eredmények megerősítik a kibertanácsadó cég jóslatait.

 

„A legfőbb problémát a rosszindulatú bányász-programoknál az jelenti, hogy nagyon nehéz megbízhatóan kimutatni az ilyen tevékenységet, mert ezek a programok olyan legális szoftverek segítségével végzik kártékony tevékenységüket, amelyek normális helyzetben megtalálhatóak egy átlagos felhasználó számítógépén. További aggasztó tény az általunk azonosított és időközben megfigyelt két új botnet kapcsán az, hogy a rosszindulatú bányász programok egyre értékesebbek a feketepiacon. A bűnözők árulják úgynevezett bányász szoftvereiket és így bárki, aki hajlandó kifizetni a teljes verzióért a pénzt, képes létrehozni saját botnet hálózatát. Ez azt jelenti, hogy a botnetek, amelyeket nemrégiben azonosítottunk, bizonyosan nem az utolsók.” – mondta Evgeny Lopatin, a Kaspersky Lab malware elemzője.

 

Általánosságban elmondható, hogy a kriptovaluta bányászok száma drámaian megnőtt az elmúlt években. Például 2013-ban a Kaspersky Lab termékei 205.000 ilyen típusú fenyegetést észleltek, míg ez a szám 2014-ben 701.000-re nőtt, majd 2017-ben az első nyolc hónap alatt 1.65 millió megtámadott felhasználót azonosítottak.

 

Annak érdekében, hogy a számítógépek ne alakuljanak át egy zombi hálózattá, amely keményen dolgozik azért, hogy pénzt keressen a bűnözőknek, a Kaspersky Lab kutatói az alábbiakat javasolják:

Ne telepítsen gyanús szoftvert nem megbízható forrásból.

A hirdetés-felismerő funkció alapértelmezés szerint nincs bekapcsolva a biztonsági szoftvereken. Győződjön meg róla, hogy bekapcsolja.

Használjon megbízható IT megoldást azért, hogy megvédje a digitális környezetét minden lehetséges veszélytől, köztük a rosszindulatú bányászoktól.

Ha szervert működtet, győződjön meg róla, hogy van biztonsági megoldás, mivel a szerverek jövedelmező célpontok köszönhetően azok nagy teljesítménye miatt (összehasonlítva az átlagos PC-vel).

 

A Kaspersky Lab termékek sikeresen észlelték és blokkolták a rosszindulatú bányászati ​​szoftvert terjesztő rosszindulatú programokat a következő észlelési nevekkel:

RiskTool.Win32.BitCoinMiner.hxao

PDM: Trojan.Win32.Generic

 

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Jön a Marsra magyar! karácsonyi különkiadása

December 22-én karácsonyi különkiadással jelentkezik a Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! sorozat. A speciális epizód kiemelt nézettségű műsorsávba került az RTL-en, és az RTL+-on is elérhető lesz. A Marsra...

A digitális piac nagyágyúi trendekről és feladatokról – 1. rész

Izgalmas változásokat hozott az elmúlt egy év a hazai digitális piacon. A jelen és a jövő trendjeiről, a legfontosabb feladatokról kérdeztük a digitális piac legmeghatározóbb személyeiségeit bemutató Top 50-es listánk élmezőnyében végzett vezetőket.   Az...

Elindult a Budapest Airport munkáltatói márka kampánya

A VINCI Airports által üzemeltetett Budapest Airport hisz abban, hogy a tehetség mindenkiben megvan, de akkor csillan meg igazán, ha megtalálja a helyét. Ahhoz azonban, hogy megtaláljuk azt a munkakört, amiben valóban szárnyalhatunk, először...

Megvannak a legjobb mobilfotók

Több mint 650 ezer nevezés közül választotta ki a zsűri a legjobb műveket a HUAWEI XMAGE Awards nemzetközi mobilfotós pályázatán. Az idei nyertes alkotások között olyan képek szerepelnek, amelyek a hétköznapi élet szépségét új,...

Ügynökséget választott a KÖKI Bevásárlóközpont

A hazai gyakorlatban nem túl gyakori, hogy egy ügyfél visszatér a korábbi ügynökségéhez. Márpedig a KÖKI Bevásárlóközpont esetében pontosan ez történt: 2020 és 2022 között az Insomnia egyszer már ellátta a KÖKI full service...

Keveset tesznek a cégek a globális felmelegedés lassításáért

A vállalatok még mindig nem fordítanak elegendő figyelmet a Párizsi Megállapodás kulcsfontosságú céljainak teljesítésére, amivel 1,5 Celsius-fok alatt maradhatna a globális felmelegedés mértéke – derül ki az EY nemzetközi klímaaktivitási barométeréből. Tízből csupán négy...

Változás az IKEA-nál

Az IKEA új fejezetet nyit a régióban: 2024. december 1-jétől Rostislav Čítek veszi át a marketing vezetői pozíciót Csehországban, Magyarországon és Szlovákiában, hogy tovább erősítse a márka jelenlétét és irányvonalát.Rostislav Čítek 2020 óta tagja...

Új vezetőkkel erősít a Telekom

Szerződése lejártával távozik a Magyar Telekomtól Daria Dodonova gazdasági vezérigazgató-helyettes és Igazgatósági tag. Lubor Zatko műszaki vezérigazgató-helyettes pedig a Deutsche Telekom Csoporton belül más pozícióban folytatja karrierjét. A gazdasági vezérigazgató-helyettesi pozícióra a Deutsche Telekomtól...
- Hirdetés -

Legolvasottabb

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Jön a Marsra magyar! karácsonyi különkiadása

December 22-én karácsonyi különkiadással jelentkezik a Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! sorozat. A speciális epizód kiemelt nézettségű műsorsávba került az RTL-en, és az RTL+-on is elérhető lesz. A Marsra...

A digitális piac nagyágyúi trendekről és feladatokról – 1. rész

Izgalmas változásokat hozott az elmúlt egy év a hazai digitális piacon. A jelen és a jövő trendjeiről, a legfontosabb feladatokról kérdeztük a digitális piac legmeghatározóbb személyeiségeit bemutató Top 50-es listánk élmezőnyében végzett vezetőket.   Az...

Don't Miss

Nemzetközi ügynökségi hálózat tagja lett a Positive Adamsky

A Positive Adamsky csatlakozott a MISSION HUBS független nemzetközi ügynökségi hálózathoz. Ez az együttműködés a cégcsoport régóta tervezett külpiaci stratégiájának kiemelt lépése, amely a nemzetközi jelenlét erősítését és a globális partnerkapcsolatok bővítését célozza.A londoni...

Fontos európai díjat nyert a magyar HR vezető

Komáromi Zsófiának, a Publicis Groupe Hungary Chief Talent Officerének és a Publicis Groupe CEE Talent Transformation Partnerének ítélték oda a 2024-es HR Diversity Champion of the Year kategóriadíját a European Diversity Awards-on. Az egyik...

Lengyel vezető a dentsu új régiójánál

A dentsu globális kreatív-, marketing- és médiaügynökségi hálózatának EMEA régiós vezetése bejelentette a DACH (Németország, Ausztria, Svájc) és a CEE (Közép-Kelet-Európa) piaci területek összevonását egy új, egységes Közép-Európa régió formájában. Az új Közép-Európa klaszter...

Logó és arculattervezést segítő könyvet adott ki a [brandguide]

Megjelent a legújabb logó- és arculattervezés témájú szakkönyv a kiadásában. Egy szokatlan és egyedi formátumban: feltett kérdésekkel segíti a könyv a logó- és arculattervezés folyamatát. A könyv nem csak szorosan szakmabeliekhez szól, hanem...

A hazai kortárs művészet előtt tiszteleg az ACG

Idén ünnepli 20. születésnapját a hazai kreatív szektor megkerülhetetlen szereplője, az ACG. Az évforduló apropóján az ügynökség egy egyedülálló kiadványban, az ACG TWENTY Bookazine-ban tiszteleg azon hazai kortárs alkotók előtt, akik munkásságából az elmúlt...