Злоумышленники заразили репозиторий Bitcoin Gold

Злоумышленники заразили репозиторий Bitcoin Gold

Злоумышленники заразили репозиторий Bitcoin Gold

Команда Bitcoin Gold сообщила о кибератаке на свой репозиторий, размещенный на Github. По имеющейся на данный момент информации, киберпреступники заменили установочный файл около 5 дней назад.

«Если вы не скачивали установочный файл для Windows в период с 21 ноября по 25 ноября, вам не грозит опасность. Однако всем, кто загрузил файл Windows Wallet в этот период, нужно проверить свой компьютер на наличие вредоносных программ. Также следует переместить имеющуюся криптовалюту на новые адреса кошельков», — говорится в сообщении проекта.

Размещенная злоумышленниками вредоносная программа на данный момент не детектируется антивирусными продуктами. Команда Bitcoin Gold предполагает, что целью этого вредоноса было похищение информации об аккаунтах пользователя и кража криптовалюты.

В настоящее время в репозитории Bitcoin Gold размещено легитимное программное обеспечение. Интересно, что на данный момент официальный сайт Bitcoin Gold недоступен. Возможно, это связано с DDoS-атакой.

Попытки ботоводов Kimwolf создать резервную C2-связь вырубили I2P-сеть

Последнее время пользователи I2P массово жалуются на сбои: при повышении нагрузки роутеры виснут, временами анонимная сеть вообще выпадает из доступа. Как оказалось, причиной тому внезапное нашествие 700 тыс. ботов Kimwolf.

Попытки многочисленных зараженных устройств присоединиться к I2P-сети, в которой, как выяснил KrebsOnSecurity, ежедневно активны лишь 15-20 тыс. узлов, стали забивать каналы, как при DDoS-атаке.

Ботоводы Kimwolf сами не ожидали такого эффекта: ведь они просто хотели опробовать I2P в качестве резервного варианта C2-связи — на случай отказа основной командной инфраструктуры стараниями правоохраны и законопослушных провайдеров.

 

В итоге было решено отказаться от этой идеи и поэкспериментировать с Tor.

 

В настоящее время I2P-сеть все еще работает вполсилы. Обновления подготовлены и развертываются, на следующей неделе ситуация должна улучшиться.

Объявившийся в конце прошлого года IoT-ботнет Kimwolf быстро возрос: в январе в его состав уже входило более 2 млн зараженных устройств. Новобранец используется в основном для проксирования вредоносного трафика и проведения DDoS-атак.

В американской компании Synthient отслеживают новую угрозу и недавно заметили, что численность мощного ботнета сократилась на 600 тыс. устройств.

RSS: Новости на портале Anti-Malware.ru