Car-tech

Il malware di mining di Bitcoin si diffonde su Skype, il ricercatore dice

Bitcoin e Criptovalute NEWS, tra Futures, Truffe e Malware | Tg Crypto

Bitcoin e Criptovalute NEWS, tra Futures, Truffe e Malware | Tg Crypto
Anonim

Ricercatori di sicurezza da Kaspersky Lab hanno identificato una campagna di messaggi spam su Skype che diffonde un malware con funzionalità di mining di Bitcoin.

Bitcoin (BTC) è una valuta digitale decentralizzata che ha registrato un'impennata di popolarità dall'inizio dell'anno e attualmente il trading a oltre $ 130 per unità lo rende un investimento interessante per i commercianti di valuta legittimi, ma anche per i criminali informatici.

I BTC sono generati secondo uno speciale algoritmo su computer che utilizzano le loro risorse CPU e GPU. Questa operazione è chiamata mining Bitcoin e viene solitamente eseguita dagli utenti che gestiscono piattaforme di computer multi-GPU. Tuttavia, gli sforzi di mining possono anche essere raggruppati per risultati migliori.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

I criminali informatici hanno scoperto che il mining distribuito di Bitcoin è un compito perfetto per le botnet e ha iniziato a sviluppare malware che può abusare delle CPU e GPU dei computer infetti per generare Bitcoin.

Una nuova campagna di spam individuata giovedì su Skype induce gli utenti a visitare un URL bit.ly canaglia usando messaggi come "questa è la mia foto preferita di te" come esca, Dmitry Bestuzhev, ricercatore di malware presso Kaspersky Lab, ha dichiarato in un post sul blog.

Visitando l'URL canaglia chiede agli utenti di scaricare un file chiamato skype-img-04_04-2013.exe che è un programma di installazione di malware con una bassa percentuale di rilevamento antivirus, ha detto.

Secondo Bestuzhev, la percentuale di clic media per l'URL canaglia è alta, con oltre 2.000 clic all'ora. "La maggior parte delle potenziali vittime vive in Italia, poi in Russia, Polonia, Costa Rica, Spagna, Germania, Ucraina e altre", ha detto.

Il malware dropper si connette a un server di comando e controllo in Germania e scarica ulteriori pezzi di malware. Il malware fa molte cose, ma la più interessante è quella di eseguire un'applicazione di mining bitcoin sulla macchina, ha detto il ricercatore.

Gli utenti colpiti da questo malware avranno un utilizzo della CPU anormalmente elevato sui loro computer a causa dell'infezione. "La campagna è abbastanza attiva", ha detto Bestuzhev. "Se vedi che la tua macchina sta lavorando sodo, utilizzando tutte le risorse della CPU disponibili, potresti essere infetto."