A YouTube-on hatalmas botnet bányászott kriptopénzt

Az ESET kiberbiztonsági cég bejelentése alapján a Stantinko nevű botnetet felvették a cryptojacking-listájukra, mivel a YouTube-on keresztül Monero kriptopénzt bányásztatott a felhasználókkal.

A jelentés alapján YouTube-csatornákat használtak arra, hogy bányászmalware programokat telepítsenek a látogatók számítógépeire.

A Stantinko hálózatot 2017-ben fedezték fel először (noha úgy tűnik, 2012 óta üzemelt már), és bizonyítottan több mint félmillió gépet fertőzött már meg világszerte. A legtöbb áldozat Oroszország, Kazahsztán, Belorusszia és Ukrajna területén található.
A mostani bejelentés szerint a botnet működtetői újabban a népszerű videómegosztót használják arra, hogy a Monero nevű kriptopénz bányászatára szolgáló programjukat terjesszék.
A követett taktika hasonló, mint a többi cryptojacking cselekmény esetében is. A malwareprogramot feltelepítik a gyanútlan felhasználó gépére, így a hekkerek távolról tudnak kriptopénzt bányásztatni azzal.
Így az elkövető profitot ér el, hiszen nem a saját költségén üzemelteti a gépeket, hanem az áldozat fizeti a számlákat.
A Stantinko botnetet nehéz észrevenni, és megállítani is, mivel az ESET jelentése szerint mindegy egyes esetben egy kicsit különböző kriptobányász modult telepít a gépekre:

„Bele van kódolva a véletlenszerűség, és a Stantinko kezelői minden egyes új áldozat esetében egy kicsi módosítást tartalmazó modult telepítenek. Így minden modul egyedi.”

A cég már felvette a kapcsolatot a YouTube-bal, és a kérdéses csatornákon leállíttatták a tartalomszolgáltatást.
Ez persze nem állítja meg a botnetet, bizonyára „meg fogják találni a módját, hogyan használják a hálózatukat”. A kutatók szerint nem tudhatjuk, mikor tűnik fel ismét a színen a csapat.

Olvastad már? Mi a Ripple? Hogyan kapcsolódik az XRP-hez?

Forrás: decrypt.co

Várjuk hozzászólásaitokat itt lent, illetve a közösségimédia-felületeken. Ne hagyjátok ki a többi hírt, és iratkozzatok fel hírlevelünkre. Ne felejtsétek el nyomon követni oldalunkat a Facebookon .
Legyen szép napotok! 🙂

Legfrissebb bejegyzéseink

Changpeng Zhao kizárta a visszatérést a Binance-hez Trump kegyelme után

A Binance társalapítója, Changpeng Zhao egyértelművé tette: nem tervezi, hogy visszatérjen a kriptotőzsdéhez, még akkor sem, ha Donald Trump kegyelme elvileg lehetővé tenné számára. Zhao a...

12 év börtön Bitcoin-használatért: így fizették a fentanilszállítmányokat Kínába

Egy New Jersey állambeli férfit 12 év szövetségi börtönbüntetésre ítéltek egy nagyszabású fentanilterjesztési és pénzmosási összeesküvésben betöltött szerepéért, amely során Bitcoint is használtak a külföldi...

Több mint 16 millió dollár tűnt el egy DEX-támadásban

Biztonsági incidens érte a decentralizált tőzsdeaggregátor Matcha Meta platformját, miután egyik fő likviditásszolgáltatójánál, a SwapNet-nél smart contract sebezhetőséget használtak ki támadók. Az eset újabb példája annak,...

Az Ethereum Foundation kiemelt prioritássá teszi a posztkvantum biztonságot, új csapat alakul

Az Ethereum Foundation (EF) kutatója, Justin Drake szerint egy új posztkvantum csapat fogja előmozdítani a tárcabiztonsági fejlesztéseket, kutatási díjakat és teszthálózatokat, miközben a kvantumtechnológia időtávjai...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.