MOSKVA, BRATISLAVA. Vysoké účty za spotrebovanú energiu a pomalé počítače. Obe má na svedomí nový trójsky kôň, ktorý sa začal šíriť cez komunikačnú platformu Skype. Do infikovaných počítačov sťahuje klienta pre dolovanie digitálnej meny Bitcoin.
Jeho podstata spočíva v spotrebovaní výkonu počítača, ktorý skryte na pozadí uskutočňuje výpočty. Za každý spracovaný výpočtový blok dostáva útočník na účet finančnú odmenu.
Hodnota digitálnej meny v poslednej dobe výrazne vzrástla, čo vzbudilo pozornosť útočníkov. Kým ešte nedávno bol kurz za jeden bitcoin na hranici 30 eur, dnes už prekročil stovku.
Na novú infiltráciu upozornili bezpečnostní analytici spoločnosti Kaspersky Lab, ktorí zachytili nový kód v Rusku, Poľsku, Španielsku, Nemecku a Ukrajine. Odkaz na stiahnutie sa šíri cez Facebook, ktorý sa dopytuje na detaily fotografie.
Odhaliť na infikovaných počítačoch infekciu trójskym koňom Trojan.Win32.Jorik.IRCbot.xkt nie je zložité. V systéme sa nemaskuje. Ak otvoríte správcu úloh, v zozname bežiacich procesov odhalíte podozrivú položku, ktorá spotrebúva výpočtové prostriedky.
Ide o dávku, ktorá spúšťa klienta bitcoin-miner.exe s identifikátormi účtov útočníkov. Keďže Bitcoin je z princípu anonymný bankový systém postavený na šifrách a elektronických podpisoch, útočníci neriskujú odhalenie svojej identity.
Bližšie detaily prináša magazín Secure List.