Меню
Главная
Форумы
Новые сообщения
Что нового?
Новые сообщения
Вход
Регистрация
Что нового?
Новые сообщения
Меню
Вход
Регистрация
Соцсети заблокировали! Простой способ обхода блокировки Twitter и Facebook
здесь
-----
Форум блокируют за
антивоенную статью
-----
В связи с преследованиями за инакомыслие, теперь можно
анонимно
отвечать в темах.
-----
Обновлен
скрипт для определения IP госорганов
-----
Наш реестр запрещенных сайтов
с широким функционалом.
Главная
Форумы
Свободное общение
Курилка
В сети появился ботнет-«чистильщик».
JavaScript отключён. Чтобы полноценно использовать наш сайт, включите JavaScript в своём браузере.
Ответить в теме
Сообщение
<p>[QUOTE="postofar1, post: 8516, member: 1701"]</p><p>[ATTACH=full]2121[/ATTACH] </p><p>Если не следить за безопасностью своего компьтера, проще простого подхатить криптомайнер и тогда ваш компьтер начнет усердно, хоть и немного, но майнить монетки в карман злоумышленников. Обнаружить самостоятельно этот вирус не так просто, особенно, если майнинг не мощный. Даркнет - одно из основных пространств, где можно заразить свое устройство этим неприятным вирусом. Но пришла хорошая новость о Робин Гуде из сети, а точнее о создании ботнета, который находит зараженные криптомайнерами устройства и лечит их.</p><p></p><p><strong>Ботнет Fbot</strong></p><p></p><p>Эксперты компании Qihoo 360Netlab обратили внимание на довольно необычный ботнет, появившийся в интернете. Ботсеть создана на основе варианта вредоносного ПО Mirai под названием Fbot. Удивление специалистов вызвал тот факт, что несмотря на наличие оригинального DDoS-модуля, активность ботнета пока далека от вредоносной - Fbot ищет зараженные программами для добычи криптовалюты устройства и удаляет их. В частности, речь идет о com.ufo.miner - известном варианте ADB.Miner, предназначенном для майнинга Monero на Android-устройствах.</p><p></p><p>Fbot сканирует Сеть на предмет устройств с открытым портом 5555, используемым службой ADB (Android Debug Bridge, отладочный мост), а затем загружает скрипт через интерфейс ADB. Одна из функций скрипта заключается в удалении com.ufo.miner, а вторая - в загрузке основного модуля Fbot, в который вшиты данные для коммуникации с C&C-сервером. Третья функция отвечает за самоуничтожение.</p><p></p><p>Еще одна особенность ботнета заключается в использовании альтернативной децентрализированной системы доменных имен Emer DNS, затрудняющей отслеживание доменов. По словам экспертов, управляющий сервер использует домен в зоне .lib (musl.lib), которая не зарегистрирована ICANN.</p><p></p><p>В настоящее время неясно, с какой целью операторы ботнета удаляют криптомайнеры и вместо них загружают ПО Fbot. Вполне возможно, таким образом они намереваются избавиться от конкурентов.</p><p></p><p>Emer DNS - децентрализованная система доменных имен на базе блокчейна EmerCoin - платформы, предлагающей услуги по регистрации доменных имен в альтернативных зонах .bazar, .coin, .emc, .lib.</p><p></p><p>Какой Робин Гуд стоит за разработкой сего творения пока что осается загадкой.</p><p></p><p>Источник: <a href="http://ruonion.io/news/v-seti-poyavilsya-botnet-chistilshhik/">http://ruonion.io/news/v-seti-poyavilsya-botnet-chistilshhik/</a></p><p>[/QUOTE]</p>
[QUOTE="postofar1, post: 8516, member: 1701"] [attach=full]2121[/attach] Если не следить за безопасностью своего компьтера, проще простого подхатить криптомайнер и тогда ваш компьтер начнет усердно, хоть и немного, но майнить монетки в карман злоумышленников. Обнаружить самостоятельно этот вирус не так просто, особенно, если майнинг не мощный. Даркнет - одно из основных пространств, где можно заразить свое устройство этим неприятным вирусом. Но пришла хорошая новость о Робин Гуде из сети, а точнее о создании ботнета, который находит зараженные криптомайнерами устройства и лечит их. [B]Ботнет Fbot[/B] Эксперты компании Qihoo 360Netlab обратили внимание на довольно необычный ботнет, появившийся в интернете. Ботсеть создана на основе варианта вредоносного ПО Mirai под названием Fbot. Удивление специалистов вызвал тот факт, что несмотря на наличие оригинального DDoS-модуля, активность ботнета пока далека от вредоносной - Fbot ищет зараженные программами для добычи криптовалюты устройства и удаляет их. В частности, речь идет о com.ufo.miner - известном варианте ADB.Miner, предназначенном для майнинга Monero на Android-устройствах. Fbot сканирует Сеть на предмет устройств с открытым портом 5555, используемым службой ADB (Android Debug Bridge, отладочный мост), а затем загружает скрипт через интерфейс ADB. Одна из функций скрипта заключается в удалении com.ufo.miner, а вторая - в загрузке основного модуля Fbot, в который вшиты данные для коммуникации с C&C-сервером. Третья функция отвечает за самоуничтожение. Еще одна особенность ботнета заключается в использовании альтернативной децентрализированной системы доменных имен Emer DNS, затрудняющей отслеживание доменов. По словам экспертов, управляющий сервер использует домен в зоне .lib (musl.lib), которая не зарегистрирована ICANN. В настоящее время неясно, с какой целью операторы ботнета удаляют криптомайнеры и вместо них загружают ПО Fbot. Вполне возможно, таким образом они намереваются избавиться от конкурентов. Emer DNS - децентрализованная система доменных имен на базе блокчейна EmerCoin - платформы, предлагающей услуги по регистрации доменных имен в альтернативных зонах .bazar, .coin, .emc, .lib. Какой Робин Гуд стоит за разработкой сего творения пока что осается загадкой. Источник: [URL]http://ruonion.io/news/v-seti-poyavilsya-botnet-chistilshhik/[/URL] [/QUOTE]
Предпросмотр
Имя
Проверка
Ответить
Главная
Форумы
Свободное общение
Курилка
В сети появился ботнет-«чистильщик».
Сверху