Car-tech

Bitcoin mina malware extendiéndose en Skype, según un investigador

Noticias Bitcoin: Björk aceptando BTC, Malware mina con celulares y se esparce por SMS

Noticias Bitcoin: Björk aceptando BTC, Malware mina con celulares y se esparce por SMS
Anonim

Investigadores de seguridad de Kaspersky Lab han identificado una campaña de mensajes spam en Skype que propaga un malware con capacidades de minería Bitcoin.

Bitcoin (BTC) es una moneda digital descentralizada que ha visto un aumento en popularidad desde el comienzo del año y actualmente cotizando a más de US $ 130 por unidad, convirtiéndola en una inversión atractiva para los operadores de divisas legítimos, pero también para los ciberdelincuentes.

Los BTC se generan de acuerdo con un algoritmo especial en computadoras que usan sus recursos de CPU y GPU. Esta operación se denomina extracción de Bitcoin y generalmente la realizan usuarios que operan equipos de cómputo multi-GPU. Sin embargo, los esfuerzos de minería también se pueden combinar para obtener mejores resultados.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Los delincuentes cibernéticos han descubierto que la minería de Bitcoin distribuida es una tarea perfecta para botnets y han comenzado a desarrollar malware que puede abusar de las CPU y GPU de las computadoras infectadas para generar Bitcoins.

Una nueva campaña de spam detectada el jueves en Skype engaña a los usuarios para que visiten una URL bit.ly deshonesta usando mensajes como "esta es mi foto favorita de ustedes" como cebo, Dmitry Bestuzhev, un investigador de malware de Kaspersky Lab, dijo en una publicación de blog.

Visitar el URL no autorizado hace que los usuarios descarguen un archivo llamado skype-img-04_04-2013.exe que es un instalador de malware con una baja tasa de detección de virus, dijo.

Según Bestuzhev, la tasa de clics promedio para la URL deshonesta es alta, con más de 2.000 clics por hora. "La mayoría de las víctimas potenciales viven en Italia, luego en Rusia, Polonia, Costa Rica, España, Alemania, Ucrania y otros", dijo.

El cuentagotas de malware se conecta a un servidor de comando y control en Alemania y descarga piezas adicionales de malware. El malware hace muchas cosas, pero la más interesante es ejecutar una aplicación de minería de bitcoin en la máquina, dijo el investigador.

Los usuarios afectados por este malware experimentarán un uso de CPU anormalmente alto en sus computadoras como resultado de la infección. "La campaña es bastante activa", dijo Bestuzhev. "Si ve que su máquina está trabajando duro, utilizando todos los recursos de CPU disponibles, puede estar infectado".