כל אחד יכול: כורה מטבעות זדוני ב-100 דולרים

בחודשים האחרונים, חוקרי 'יחידה 42' של חברת פאלו אלטו חקרו כורה מטבעות טרויאני לא ידוע יחסית, שכותרתו "Rarog". לפי הפרסום, הכורה Rarog כבר נמכר בפורומים תת קרקעיים שונים מאז יוני 2017, ומאז נעשה בו שימוש על ידי אינספור פושעים. עד כה, פאלו אלטו נטוורקס ציינה כ -2,500 דגמים ייחודיים, המתחברים ל -161 שרתים שונים של שליטה ובקרה (C2).

Rarog נראה בעיקר בשימוש לכריית מטבע מסוג Monero, עם זאת, יש לו את היכולת לכרות אחרים. הוא מגיע מאובזר עם מספר תכונות, כולל מתן נתונים סטטיסטיים של הכרייה למשתמשים, הגדרת עומסי מעבד שונים עבור כורה פועל, יכולת להדביק התקני USB, ויכולת לטעון קבצי DLL נוספים במחשב הקורבן.

"עד כה, יש לנו אישור למעל 166,000 זיהומים הקשורים בRarog ברחבי העולם", כותבים במחקר. "רוב ההדבקות מתרחשות בפיליפינים, רוסיה ואינדונזיה. בעוד מספר גדול של זיהומים נרשמו על ידי פושעים שונים שהשתמשו בסוס הטרויאני, ראינו מעט מאוד רווחים: הרווחים הגבוהים ביותר שראינו מסתכמים בערך ב120 דולרים."

התוכנה הזדונית נמכרת עבור 6,000 רובל או בערך 104 דולרים. בנוסף, היישום מספק לוח ניהול כדי לאפשר לקונים פוטנציאליים את ההזדמנות לעשות "מבחן קניה" על ידי אינטראקציה עם הממשק.

אולי יעניין אותך גם