斯洛伐克軟件安全公司Eset發(fā)現(xiàn),Stantinko僵尸網(wǎng)絡(luò)背后的罪犯一直在通過(guò)Youtube分發(fā)Monero(XMR)加密貨幣挖掘模塊。11月26日,防病毒軟件供
斯洛伐克軟件安全公司Eset發(fā)現(xiàn),Stantinko僵尸網(wǎng)絡(luò)背后的罪犯一直在通過(guò)Youtube分發(fā)Monero(XMR)加密貨幣挖掘模塊。
11月26日,防病毒軟件供應(yīng)商Eset報(bào)告稱(chēng),Stantinko僵尸網(wǎng)絡(luò)運(yùn)營(yíng)商已將其犯罪范圍從點(diǎn)擊欺詐,廣告注入,社交網(wǎng)絡(luò)欺詐和密碼竊取攻擊擴(kuò)展到Y(jié)outube,在受害者設(shè)備上安裝加密惡意軟件。
Stantinko僵尸網(wǎng)絡(luò)自2012年以來(lái)一直非?;钴S,主要針對(duì)俄羅斯,烏克蘭,白俄羅斯和哈薩克斯坦的用戶(hù),據(jù)報(bào)道使用YouTube渠道分發(fā)其加密劫持模塊,該模塊將隱私保護(hù)型加密代幣Monero挖到毫無(wú)戒心的受害者的CPU上。
據(jù)報(bào)道,這種竊取加密貨幣的惡意軟件已感染了大約500,000臺(tái)設(shè)備,類(lèi)似于最近發(fā)現(xiàn)的惡意軟件Dexphot,這是微軟發(fā)現(xiàn)的已經(jīng)感染了80,000多臺(tái)計(jì)算機(jī)的惡意軟件。
這些加密劫持代碼竊取了處理資源,接管了合法的系統(tǒng)進(jìn)程,并且掩蓋了惡意活動(dòng),最終目的是在受感染的設(shè)備上運(yùn)行一個(gè)加密貨幣挖礦程序。
據(jù)報(bào)道,YouTube刪除了所有包含Stantinko代碼痕跡的頻道。