Bitcoin Forum
May 04, 2024, 06:59:28 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [2019-09-06] Дроппер Glupteba использует блокчейн Bitcoin  (Read 138 times)
Xal0lex (OP)
Moderator
Legendary
*
Offline Offline

Activity: 2450
Merit: 2443



View Profile WWW
September 06, 2019, 02:26:24 PM
Merited by chimk (5), johhnyUA (1), bomj (1), xenon131 (1)
 #1

Исследователи в области кибербезопасности обнаружили новый штамм вредоносного ПО – Glupteba, использующего цепочку блоков Bitcoin, утверждая, что он очень опасен. В последнем блоге TrendMicro подробно описан вариант ПО, который способен проникать в системы для майнинга криптовалюты Monero и кражи конфиденциальных данных браузера, таких как пароли и cookie.

Инфекция обычно работает так: целевая машина сначала подвергается «атаке вредоносной рекламы», которая вынуждает ее загружать «дроппер» Glupteba.

Примечательно, что эта вредоносная программа использует блокчейн Bitcoin для автоматического обновления, обеспечивая бесперебойную работу, даже если антивирусное программное обеспечение блокирует соединение с удаленными серверами управления и контроля (C&C). Злоумышленники перемещают биткоины, зараженные вредоносными данными, через кошелек Electrum.

Вредоносная программа, запрограммированная с помощью надежно закодированной строки ScriptHash пробирается через общедоступный список серверов Electrum, чтобы найти каждую транзакцию, совершенную злоумышленником.

В этих транзакциях скрыты, казалось бы, невинные данные OP_RETURN, которые содержат зашифрованный домен C&C. Строка ScriptHash затем используется для расшифровки этих данных.

«Этот метод упрощает для мошенников замену серверов C&C. Если по какой-либо причине они теряют контроль над сервером C & C, им попросту нужно добавить новый биткоин-скрипт, и зараженные машины получат новый сервер C&C, расшифровав данные сценария и повторно подключившись», – отметили в TrendMicro.

Источник

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
1714849168
Hero Member
*
Offline Offline

Posts: 1714849168

View Profile Personal Message (Offline)

Ignore
1714849168
Reply with quote  #2

1714849168
Report to moderator
1714849168
Hero Member
*
Offline Offline

Posts: 1714849168

View Profile Personal Message (Offline)

Ignore
1714849168
Reply with quote  #2

1714849168
Report to moderator
1714849168
Hero Member
*
Offline Offline

Posts: 1714849168

View Profile Personal Message (Offline)

Ignore
1714849168
Reply with quote  #2

1714849168
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714849168
Hero Member
*
Offline Offline

Posts: 1714849168

View Profile Personal Message (Offline)

Ignore
1714849168
Reply with quote  #2

1714849168
Report to moderator
1714849168
Hero Member
*
Offline Offline

Posts: 1714849168

View Profile Personal Message (Offline)

Ignore
1714849168
Reply with quote  #2

1714849168
Report to moderator
Kings Park
Jr. Member
*
Offline Offline

Activity: 121
Merit: 1


View Profile
September 07, 2019, 06:28:33 AM
 #2

Что-то не совсем понятно, а для какой операционной системы распространяется этот зловред? Может это касается только Windows систем? Врятли все системы под угрозой.
Xal0lex (OP)
Moderator
Legendary
*
Offline Offline

Activity: 2450
Merit: 2443



View Profile WWW
September 07, 2019, 06:01:28 PM
 #3

Что-то не совсем понятно, а для какой операционной системы распространяется этот зловред? Может это касается только Windows систем? Врятли все системы под угрозой.


Jaromir Horejsi and Joseph C. Chen

"Недавно мы обнаружили вредоносную атаку, распространяющую вредоносное ПО Glupteba. Это старое вредоносное ПО, которое ранее было подключено к кампании под названием "Operation Windigo" и распространялось через эксплойты среди пользователей Windows."

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!