Хакеры используют блокчейн биткоина для удалённой отправки команд вредоносному ПО
Хакеры пользуются блокчейном биткоина для скрытого обмена сообщениями между своим ПО и командным центром, удалось выяснить исследователям из компании Sophos Labs. Речь идёт о вредоносном ПО Glupteba, «которое использует почти все известные уловки киберпреступников и, возможно, ещё несколько». Glupteba является разновидностью бота, который может дистанционно контролироваться своими создателями. Также он содержит в себе руткит для сокрытия следов присутствия, подавитель безопасности для отключения «Защитника Windows» и антивирусного ПО, вирус для автоматического распространения, инструменты атаки роутеров, инструменты для кражи данных из браузеров и скрытый майнер. Наибольший интерес, однако, представляет выбор блокчейна биткоина в качестве канала для коммуникаций, через который поступают обновления конфигурации. «Glupteba пользуется тем фактом, что транзакции биткоина записываются в публичный блокчейн, данные которого могут быть считаны из большинства сетей. Транзакции биткоина не обязательно должны быть связаны с деньгами. Они могут включать поле “OP_RETURN”, которое, по сути, является комментарием, содержащим до 80 символов», – объясняют Sophos Labs. Как установили исследователи, рассматриваемые транзакции содержат секретное сообщение, для расшифровки которого требуется специальный ключ, встроенный в Glupteba. Пример расшифровки сообщения, скрытого в блокчейне биткоина «Плохая новость заключается в том, что Glupteba имеет множество защитных компонентов, которые затрудняют его обнаружение в логах безопасности. С другой стороны, эти сложности делают такое ПО менее надёжным и, как ни парадоксально, более доступным для обнаружения в определённый момент», – заключают Sophos Labs. Фото: whiteMocca
- 6 Июл, 10:57
Китайские суды используют блокчейн для опечатывания недвижимости
Несколько судов в Китае начали использование системы электронных печатей с применением блокчейна для отслеживания и опечатывания недвижимости. Сообщается, что электронные печати начал использовать Народный суд в округе Хайдянь (Пекин) и различные суд...
- 2 Июл, 04:00
Сооснователь NEAR: безопасность биткоина не нужна для большинства юзкейсов на блокчейне
Уроженец Ижевска Александр Скиданов прошел длинный путь от простого студента ИжГТУ с тягой к программированию до разработчика с мировым именем, который покорил Кремниевую долину, прошел через YCombinator и поднял инвестиции от Andreesen Horowitz. Соз...
- 17 Июн, 07:44
Отчет: 72% компаний из списка Fortune 100 исследуют блокчейн
72% крупнейших американских компаний, представленных в списке Fortune 100, исследуют возможности блокчейна. Многие уже запускают сервисы на базе технологии распределенного реестра, сообщает The Block.
Cегодня
- 16:33 В Visa спрогнозировали бум недолларовых стейблкоинов
- 14:09 Разработчики Bitcoin Core сообщили о риске DoS-атаки для 17% сети От GetBlock Magazine
- 13:18 Terraform Labs получила разрешение на ликвидацию
- 12:50 Почему Rex Exchange считается одним из самых безопасных криптообменников
- 12:46 Аналитики: Ethereum готовится к большому скачку вверх
- 12:32 ФБР арестовало сингапурца за кражу биткоинов на $230 млн
- 12:06 Amazon представила ИИ-инструменты для создания рекламы
- 12:06 Число владельцев криптовалют среди тинейджеров достигает 8%
В мире за неделю
-
20 Сен, 09:19+4 С пяти биткоин-адресов перевели 250 BTC после более чем 15 лет спячки
-
19 Сен, 14:25+5 Прорыв не встречает сопротивления: Toncoin (TON) готов вырасти до $7
-
19 Сен, 11:24+4 «Выборы в США никак не влияют на крипту», — говорит топ-менеджер Binance
-
15 Сен, 14:00+4 Падение на 25% или рост на 55%: чего ждать от Dogecoin (DOGE)
-
11 Сен, 22:45+4 Нигерийское агентство получило разрешение заморозить $330,000 на банковских счетах пользователей криптовалюты