• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Троян в Skype использует компьютер жертвы для генерирования Bitcoin

18.03.13
238
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
ЛК сообщила сразу о двух масштабных кампаниях по распространению новых троянов.

Эксперт «Лаборатории Касперского» Дмитрий Бестужев сообщил сразу о двух масштабных кампаниях по распространению в Skype нового трояна. В первом случае после инфицирования система жертвы становится частью ботнета, связываясь с C&C-сервером при помощи IRC протокола.

Жертвы получают сообщения вида «Оцени мою новую фотографию», «Самое смешное фото», «Мне нравится твое фото», «Стоит ли добавить это фото на Facebook?» и т.п. Далее предлагается пройти по ссылке или . Частота кликов по вредоносным ссылкам достигала 10 тыс. в час (2,7 в секунду). Наибольшее количество жертв зафиксировано в России и Украине, в числе пострадавших оказались также пользователи из Китая, Италии, Болгарии и Тайваня.

Во втором случае пользователи также получают сообщение и ссылку. Однако отличительной чертой этой кампании является то, что инфицированный компьютер становится «рабом» злоумышленников, используемым для генерирования электронной валюты Bitcoin. Оказавшись на компьютере пользователя, троян запускает команду bitcoin-miner.exe -a 60 -l no -o -u [email protected] -p XXXXXXXX, при этом нагрузка на CPU инфицированной системы значительно возрастает.


Частота кликов достигала 2 тыс. в час. Наибольшее число пострадавших в России, Польше, Коста-Рике, Испании, Германии, а также Украине. По словам Бестужева, троян распространяется с сервера, находящегося в Индии - Hotfile.com service. Кроме того, обнаружен еще один С2 сервер в Германии.

Подробнее:
 
Назад
Сверху