通過Skype傳播進(jìn)行比特幣挖掘的木馬被發(fā)現(xiàn)
卡巴斯基發(fā)現(xiàn)一個(gè)通過Skype傳播的新木馬程序。該程序感染計(jì)算機(jī)后用于比特幣挖掘。
IDG稱比特幣(Bitcoins)為“全球分散的數(shù)字貨幣”,CPU和GPU算法技術(shù)的發(fā)展使得比特幣市場得到了迅猛發(fā)展。同時(shí),比特幣挖掘(Bitcoins mining)也變得火熱。
當(dāng)前一個(gè)比特幣的價(jià)格為130美金,“這對于貨幣交易者來說太具有吸引力了,當(dāng)然,網(wǎng)絡(luò)犯罪分子也不例外”,IDG稱。
卡巴斯基實(shí)驗(yàn)室在周四發(fā)現(xiàn),黑客開發(fā)了一個(gè)惡意程序并通過僵尸網(wǎng)絡(luò)展開比特幣的大規(guī)模挖掘。這個(gè)程序通過Skype傳播,黑客發(fā)送一個(gè)帶有“這是我最喜歡你的一張照片”的信息,誘使受害者點(diǎn)擊下載惡意程序。程序下載后可以進(jìn)行很多工作,其中包括將該用戶的計(jì)算機(jī)轉(zhuǎn)化為“挖掘比特幣的奴隸”,卡巴斯基稱。這個(gè)程序包含“skype-img-04_04-2013.exe”的文件,像吸血鬼一樣占用計(jì)算機(jī)的資源進(jìn)行比特幣挖掘。
程序從hotfile.com網(wǎng)站的服務(wù)中下載,程序會(huì)連接其在德國的C2服務(wù)器。大部分受害者來自意大利,之后向俄國、波蘭、哥斯達(dá)黎加、西班牙、德國和烏克蘭擴(kuò)散。根據(jù)VentureBeat的報(bào)告,木馬每小時(shí)被下載2000次。
“黑客還對比特幣的交易及儲(chǔ)存服務(wù)垂涎三尺,”Infoworld的Sampson稱,“在周三,比特幣的儲(chǔ)存服務(wù)商Instawallet遭到了黑客的入侵,入侵者侵入數(shù)據(jù)庫盜走了未知數(shù)量的比特幣。”
“Instawallet計(jì)劃對受到損失的客戶進(jìn)行賠償。同時(shí),該公司的業(yè)務(wù)將暫停直到開發(fā)完成一個(gè)替換的架構(gòu)”,Sampson說,“此外,總部在東京的Mt.Gox在周三遭到了DDoS攻擊,導(dǎo)致了交易延遲,使得用戶無法訪問其賬戶。”
編者注:
比特幣是一個(gè)用于網(wǎng)上交易的電子貨幣,全球通用,可以與美元、人民幣等進(jìn)行兌換。Mt.Gox是全球最大的網(wǎng)上交易中心,總部在日本東京。2010年,1比特幣價(jià)格為5美分,今年4月初最高價(jià)格已達(dá)147美金。目前,國際私募基金非??春帽忍貛攀袌觯J(rèn)為比特幣將創(chuàng)造數(shù)十億美金的市場。