Популярные криптовалюты

ETH $2,544.31 -1.97%
BTC $103,527.97 +0.04%
SOL $168.38 -4.32%
XRP $2.3903 -6.27%
PEPE $0.0000130 -5.98%
DOGE $0.21973 -5.38%
SUI $3.8501 -1.76%

Ботнет Fbot избавляет устройства Android от вирусных криптомайнеров

Компания Qihoo 360Netlab сообщала об обнаружении необычной ботсети, созданной на основе вредоносной программы Mirai. Ботнет называется Fbot. Его особенность заключается в том, что он ищет программы для скрытого майнинга и удаляет их с зараженных устройств. Главной целью Fbot является вирус ADB.Miner, который «поселяется» на устройствах Android, чтобы добывать криптовалюту Monero, используя вычислительные мощности гаджета. Ботнет сканирует сеть, обнаруживает вирус и загружает свой скрипт на зараженное устройство через интерфейс вредоносного ПО. Скрипт несет в себе три функции – удаление ADB.Miner, установка Fbot, самоуничтожение. Специалисты Qihoo 360Netlab попытались вычислить домен регистрации Fbot. Это оказалось трудно выполнимым, так как бот использует Emer DNS, альтернативную децентрализованную систему доменных имен. В Qihoo 360Netlab затрудняются сделать какие-либо выводы касательно целей создателей Fbot. Возможно, удаляя криптомайнеры и загружая собственное ПО, операторы ботнета избавляются от конкуренции.    

RSS 26.09.2018 1 108
Источник: https://cryptorussia.ru/news/botnet-fbot-izbavlyaet-ustroystva-android-ot-virusnyh-kriptomaynerov