Σάββατο 22 Μαρτίου 2014

Εξελιγμένο linux worm χρησιμοποιείται για την εξόρυξη ψηφιακών νομισμάτων



Ερευνητές ασφάλειας της Symantec έχουν εντοπίσει έναν εξελιγμένο ιό τύπου worm για
Linux που χρησιμοποιείται για την εξόρυξη ψηφιακών νομισμάτων.

Το συγκεκριμένο worm, το οποίο είναι γνωστό και ως Darlloz, εντοπίστηκε για πρώτη φορά το Νοέμβριο από τους ερευνητές της Symantec. 

Το κακόβουλο λογισμικό στοχεύει συσκευές με πρόσβαση στο διαδίκτυο και είναι preloaded με usernames και κωδικούς πρόσβασης για δρομολογητές και set-top boxes, που βασίζονται σε αρχιτεκτονική Ιntel x86 ή άλλες ενσωματωμένες αρχιτεκτονικές, όπως PPC, MIPS και MIPSEL.

Η τελευταία παραλλαγή του Darlloz, σύμφωνα με τον ερευνητή Kaoru Hayashi, προσβάλει υπολογιστές αρχιτεκτονικής Intel και εγκαθιστά το “cpuminer”, ένα open-source πρόγραμμα εξόρυξης ψηφιακών νομισμάτων. 

Στη συνέχεια, ξεκινά την εξόρυξη Mincoins ή Dogecoins, δύο αναπτυσσόμενων κρυπτονομισμάτων.

“Ο λόγος για τον οποίο προτιμώνται τα Mincoin και Dogecoin είναι ότι χρησιμοποιούν τον αλγόριθμο scrypt, και έτσι η εξόρυξη μπορεί να γίνει και από οικακούς υπολογιστές σε αντίθεση με το Bitcoin που απαιτεί εξελιγμένα ASIC chips προκειμένου να είναι αποδοτική η εξόρυξη,” αναφέρει ο Hayashi.

Η τελευταία παραλλαγή του Darlloz φαίνεται να έχει χρησιμοποιηθεί μέχρι στιγμής για την εξόρυξη 42.438 Dogecoins, αξίας 46 δολαρίων και 282 Mincoins, αξίας περίπου 150 δολαρίων.

«Τα ποσά αυτά είναι σχετικά χαμηλά για τη μέση δραστηριότητα του εγκλήματος στον κυβερνοχώρο, οπότε αναμένουμε ο εισβολέας να συνεχίσει να εξελίσσει την απειλή με σκοπό την αύξηση της νομισματοποίησης», γράφει ο Ηayashi.