mboost-dp1

Skype

Malware spredt via Skype miner Bitcoins på inficerede computere

- Via VentureBeat - , redigeret af Pernicious

Kaspersky Labs har opdaget en malware, der spreder sig via spam-beskeder på Skype. Malwaren indeholder software, der bruger de inficerede computere til at generere den virtuelle valuta Bitcoin – en proces som kaldes for mining.

Angrebet spreder sig gennem social engineering ved at lokke folk til at klikke på links, der for eksempel siges at være billeder af en selv. Filen starter og installerer malwaren af sig selv, hvorefter en proces starter og begynder at mine Bitcoins.

Bitcoins genereres ved at løse kryptografiske problemer. Processen er tidskrævende, og benytter som regel en computers GPU til at løse problemerne. Malwaren bruger dog de inficerede computeres CPU, hvilket er betydeligt langsommere. Til gengæld forbinder malwaren flere inficerede computere med hinanden, så de arbejder sammen om løse problemerne hurtigere.

Inden angrebet blev opdaget, var det inficerede link blevet besøgt omkring 2.000 gange i timen. Det tyder derfor på, at bagmændende har kunnet tjene en god del penge på malwaren, da en Bitcoin i skrivende stund er omkring $150 værd.





Gå til bund
Gravatar #1 - Fanatiskfanboy
8. apr. 2013 10:29
Kaspersky er som altid lysår foran konkurrenterne hvad angår opdagelse af ny malware.
Gravatar #2 - p1x3l
8. apr. 2013 10:30
#0 skrev:
8. apr. 2013 12:00
.....
da en Bitcoin i skrivende stund er omkring $150 værd.


1BTC = 185$, godmorgen :) eller ja var den lige,
kunne tyde på falder lidt nu http://btccharts.com/screenshots/1365416937816.png

OT: det da noget fyfy men ja der jo penge i det så var jo at forvente
Gravatar #3 - MichaelB
8. apr. 2013 11:08
Denne artikel vender helt op og ned på hvad jeg troede BTC var. Jeg troede at der var frigivet X antal BTC, og flere kom der bare ikke. Hvordan kan man "mine" dem?
Gravatar #4 - loki
8. apr. 2013 11:17
#3

Via noget software som du lader kører automatisk. Men du kan godt opgive at mine bitcoins alene; det er alt for dyrt i strøm og tager en evighed før du finder nogen. I stedet kan du joine en gruppe, da i dermed løftes i fællesskab. Dog kræver det stadigvæk at du lader en computer brænde i lang tid og den skal gerne have en kraftig GPU.

Ikke umage værd imo (køb dem i stedet via en exchange - det er et kanon alternativ til normale transaktioner)

(Der kan vist maksimal være 21 mio btc samlet.)
Gravatar #5 - frz
8. apr. 2013 11:57
En glimrende artikel på området:
https://medium.com/money-banking/2b5ef79482cb

On topic:
Det var jo kun et spørgsmål om tid, før nogen benyttede malware til at mine bitcoins på slave computere.
Gravatar #6 - Testa
8. apr. 2013 12:32
#4
Ja eller man kan sprede noget malware til et par millioner computere og udnyt deres regnekraft...

Med den inflation der er i prisen på en BTC så bliver sådan noget kun mere og mere attraktivt.
Og siden der ikke er noget reel sporbarhed i BTC systemet så er chancen for at blive taget minimal.
Er nok også i sidste ende det som kommer til at gøre at BTC boblen springer på et tidspunkt. Men der skal nok være nogle der når at tjene en god sjat penge.
Gravatar #7 - TheTwin
8. apr. 2013 13:38
At der bliver udvundet (mined) Bitcoins via malware, er ligegyldigt for kursen eller valutaen som helhed (jeg kalder den en valuta 100% med vilje, og ja, jeg ved godt hvad BitCoins er for en størrelse).

Der kommer flere i omløb, men det gør den ikke mindre værd (som tilfældet er med kroner osv), NETOP fordi der kun ER 21 millioner Bitcoins. Det vil sige at værdien ikke er styret af hvor mange der er (for det er et fixed tal) - men derimod efter efterspørgelsen. Og efterspørgelsen er den samme, om der er mined mange eller ej :)

Dem der står bag det her, scorer KASSEN på det! Alene fordi kursen er på himmelfart lige nu. Så de venter bare med at veksle til den stopper.

Testa (6) skrev:
Er nok også i sidste ende det som kommer til at gøre at BTC boblen springer på et tidspunkt.

BitCoins er IKKE en boble -> http://www.forbes.com/sites/timothylee/2013/02/28/...

Forbes says so.
Gravatar #8 - morsing
8. apr. 2013 13:39
#5
Tror det har været i gang i lang tid, jeg læste første gang om det for knap et år siden:
http://www.reddit.com/r/IAmA/comments/sq7cy/iama_a...
Gravatar #9 - p1x3l
8. apr. 2013 13:58
#4 det har folk jo altid sagt, har altid minet med tab se det som en nem måde at investere, de udregninger du laver nu vil jeg gætte på er ret simple og hverken tager højde for "diff increase" eller at der kun kommer 21m bitcoins i sidste ende og stigende efterspørgsel = stigende værdi ...

ved at købe dem betaler du for nuværende speculations værdi og ikke iflg diff / actuel værdi (hvor svære de er at mine) selvom det stadig kan være god handle så der også gebyre osv billig strøm og mine er nu at fortrække

#6 jeg håber virkelig du mener deflation ... ellers ska du ha skole penge tilbage vores danske krone har inflation pga hæmnings løse penge pressere
Gravatar #10 - Hængerøven
8. apr. 2013 14:11
p1x3l (9) skrev:
jeg håber virkelig du mener deflation ... ellers ska du ha skole penge tilbage vores danske krone har inflation pga hæmnings løse penge pressere


Du snakker om inflationen af mængden af penge til rådighed, han snakker om inflationen af værdien af pengene til rådighed.

To vidt forskellige ting :)
Gravatar #11 - Laks
8. apr. 2013 15:48
Endnu en fordel ved Bitcoin!

Normalt bliver computere i et botnet brugt til at sende spam eller DDoS, men nu bliver de brugt til at styrke bitcoin netværket (mining = styrker netværket).

Og i forhold til fx Litecoin, så er Bitcoin skruet sådan sammen at bagmændene formegentligt intet får ud af det (jeg tvivler meget på at de har computerkraft nok til at finde én eneste block)
Gravatar #12 - f-style
8. apr. 2013 16:00
Laks (11) skrev:
Endnu en fordel ved Bitcoin!

Normalt bliver computere i et botnet brugt til at sende spam eller DDoS, men nu bliver de brugt til at styrke bitcoin netværket (mining = styrker netværket).

Og i forhold til fx Litecoin, så er Bitcoin skruet sådan sammen at bagmændene formegentligt intet får ud af det (jeg tvivler meget på at de har computerkraft nok til at finde én eneste block)


de har nok tjent en god slat da de jo har lavet bitcoin og kunnet starte lang tid før alle andre. Det er jo også bygget sådan op at det er let at mine i starten og i takt med at der blive færre og færre bitcoin bliver det også svære og svære beregninger til at genere den "sidste" bitcoin og kræver mere og mere regnekraft. Så tror de har tjent en god slat penge. Kender også nogle i USA som var med fra starten af som har tjent et par tusind på salg af bitcoins allerede.
Gravatar #13 - Fanatiskfanboy
8. apr. 2013 16:05
#12
de har nok tjent en god slat da de jo har lavet bitcoin og kunnet starte lang tid før alle andre. Det er jo også bygget sådan op at det er let at mine i starten og i takt med at der blive færre og færre bitcoin bliver det også svære og svære beregninger til at genere den "sidste" bitcoin og kræver mere og mere regnekraft. Så tror de har tjent en god slat penge. Kender også nogle i USA som var med fra starten af som har tjent et par tusind på salg af bitcoins allerede. skrev:

For 2 år siden sendte man 1000 bitcoins rundt til hinanden for sjov.
Man skulle have investeret i det lort. Det er ikke muligt at snyde med Bitcoins, efter som alle transaktioner er offentlige. Hvis nogen har forgyldet sig selv, så kan alle se det. Den rigeste bruger har 10.000 bitcoins, men er inaktiv. Man tror at brugeren enten har glemt sin konto eller koden til det og at den nok aldrig har været brugt til noget seriøst formål. Den er omkring 10 millioner kroner værd i dag.
Gravatar #14 - TheTwin
8. apr. 2013 18:17
Bitcoin skruet sådan sammen at bagmændene formegentligt intet får ud af det (jeg tvivler meget på at de har computerkraft nok til at finde én eneste block)

Fanatiskfanboy (13) skrev:
Den rigeste bruger har 10.000 bitcoins, men er inaktiv. Man tror at brugeren enten har glemt sin konto eller koden til det og at den nok aldrig har været brugt til noget seriøst formål. Den er omkring 10 millioner kroner værd i dag.

10.000 bitcoins? Shit.. Det ved man ud fra transaktionerne? At der har været overførsel af 10k flere btc end der samlet set har forladt den.. Holy shaite! I ovrigt er 1 btc = 1089 DKK; så 10k btc = 10 mil idag. Even more holy shaite!

EDIT: Gammel info -> http://www.forbes.com/sites/jonmatonis/2012/06/22/...

Nummer 1 har 438.824 btc stående! Det var dengang 1 BTC var 37 DKK.. Det er idag steget til 1089 dkk (som sagt), så idag er de BTC 477.879.336 kr værd.. 477.8 millioner! En halv milliard? Bill Gates var på samme tidspunkt sidste år god for 378 milliarder....

p1x3l (9) skrev:
#4 det har folk jo altid sagt, har altid minet med tab se det som en nem måde at investere, de udregninger du laver nu vil jeg gætte på er ret simple og hverken tager højde for "diff increase" eller at der kun kommer 21m bitcoins i sidste ende og stigende efterspørgsel = stigende værdi ...

ved at købe dem betaler du for nuværende speculations værdi og ikke iflg diff / actuel værdi (hvor svære de er at mine) selvom det stadig kan være god handle så der også gebyre osv billig strøm og mine er nu at fortrække

Undskyld mig.. men hvad fabler du om? Algoritmen tager højde for at det bliver sværere, og skal du mine noget der er noget værd (ok, det har hjulpet MEGET at BTCs er steget så meget i værdi) - så skal du have et mining rig der er DYRT! Men hul i anskaffelsen, det er ligemeget (4-5000 kr og du har en start), men strømforbruget er through the roof.. Jeg bor et sted med gratis strøm i kælderen (det fordeles ud på alle afdelingens lejere, så jeg skal betale 1/400 del af strømforbruget.. men får 100% at de BTC jeg laver.. Jeg har bare ikke noget rig at mine med..
Gravatar #15 - Mulpacha
8. apr. 2013 18:47
Bitcoin er et avanceret system og jeg kan godt forstå at folk har svært ved at gennemskue det. Jeg vil forsøge at ryde lidt op i misforståelserne:
Testa (6) skrev:
Med den inflation der er i prisen på en BTC så bliver sådan noget kun mere og mere attraktivt.

Bitcoins bliver i øjeblikket mere værd, så det er deflation. Ja vi er vant til at kalde kursændringer for inflation fordi stater for det meste printer en masse penge og gør vores alle sammens penge mindre og mindre værd. Ca. 2,5% mindre værd om året i gennemsnit for Danske Kroner.
Testa (6) skrev:

Og siden der ikke er noget reel sporbarhed i BTC systemet så er chancen for at blive taget minimal.
Er nok også i sidste ende det som kommer til at gøre at BTC boblen springer på et tidspunkt. Men der skal nok være nogle der når at tjene en god sjat penge.

At kriminelle bruger ofres computere til at mine Bitcoins er kun godt for Bitcoin netværket og alle der bruger det. Det er derfor at netværket kvitterer med penge når man miner. Det er skidt for ofrene fordi de får en større el-regning og deres computer bliver langsom. Men det er ikke noget der skader Bitcoin, tværtimod.
TheTwin (7) skrev:

Dem der står bag det her, scorer KASSEN på det! Alene fordi kursen er på himmelfart lige nu. Så de venter bare med at veksle til den stopper.
Hvor meget man får ud af at mine justerer sig selv efter udbud og efterspørgsel, så Bitcoin prisen har lille indflydelse på hvor meget værdi man får ud af at mine. Når prisen er høj får man tilsvarende færre Bitcoins per tid.
Og hvis de ville tjene penge på den stigende pris ved at opbevare bitcoins så kunne de lige så godt købe dem på en børs - der er ingen forskel, det er samme risiko og belønning.
TheTwin (7) skrev:

BitCoins er IKKE en boble -> http://www.forbes.com/sites/timothylee/2013/02/28/...

Forbes says so.

Man kan ikke sige at Bitcoin er i en bobbel eller ej. Det kan kun historien vise. Bitcoins er det værd som folk vil betale for dem, og hvis det er 1000$ per bitcoin så er vi ikke i en bobbel. Hvis det kun er 20$ så er Bitcoin absolut i en bobbel. Hvis nogen vidste hvilket af scenarierne var korrekte med 100% sikkerhed, så var de millionærer (elle tåber for ikke at udnytte den viden).
Gravatar #16 - Mulpacha
8. apr. 2013 18:59
f-style (12) skrev:
Det er jo også bygget sådan op at det er let at mine i starten og i takt med at der blive færre og færre bitcoin bliver det også svære og svære beregninger til at genere den "sidste" bitcoin og kræver mere og mere regnekraft.

Teknisk set bliver antallet af Bitcoins man vinder ved at løse den kryptografiske gåde halveret ca hver 4. år. Sværhedsgraden af gåden bliver styret af hvor hurtigt de sidste gåder blev løst så det i gennemsnit tager 10min lige meget hvor mange der gætter og hvor hurtigt.
Nyheden skrev:

Det tyder derfor på, at bagmændende har kunnet tjene en god del penge på malwaren, da en Bitcoin i skrivende stund er omkring $150 værd.

Hvor meget værdi man får ud af mining er uafhængig af prisen på bitcoin. Når prisen stiger så stiger antallet af folk der miner. De skal alle deles om 25 bitcoins hver 10. minut (Den nuværende belønning ind til næste halvering en gang i 2016). Derfor får man færre bitcoins per tid når prisen stiger, og man ender med samme værdi per tid som før prisen steg.
Gravatar #17 - TheTwin
8. apr. 2013 19:49
Tak til Mulpacha for info om sammenhængen i sværhedsgraden ved at mine. Jeg mente det hang sammen således at sværhedsgraden steg jo nærmere vi kom de 21 mil BTC, men at alle deles om at mine 25 btc hver 10 min er nyt for mig. Har du en kilde hvor jeg kan læse mere om det? :)
Gravatar #18 - Testa
8. apr. 2013 20:04
#15 som #10 allerede har sagt så snakker jeg om inflation i værdien af BTC ikke i mængden...

Der kan sagtens være inflation i en værdi på noget der er en begrænset mængde af!
Når noget går fra 20$ til 1000$ over ret kort til så vil næsten alle da kunne blive enige om at det er inflation i værdi der vil noget!

Mht. om det er en boble eller ej.... inflation i værdi er et af kende tegnene på en boble! Bare se på div. store aktie skandaler i nyere tid... deres værdi før brist bare steg og steg og nåede meget stor værdi. Dette kunne kun lade sig gøre fordi der var en stor efterspørgsel på aktien, og generelt var tilliden til at den blev ved med at stige også stor. Denne tillid var dog altid baseret på falske informationer, og da det kom frem så bristede den boble også meget hurtigt.

Siger ikke at det er helt sådan for BTC... men der er godt nok mange af de samme faktorer der spiller ind...
Gravatar #19 - Vertifai
8. apr. 2013 20:14
Ved godt at jeg afbryder diskussionen om Bitcoins.

Men vil bare lige sige at jeg næsten blev inficeret.

Og at hvis man selv blev inficeret og er i gang med at fjerne malware'en. Så ville det måske være en god ide at skrive en tydelig besked til alle ens kontakt personer, om at de ikke skal klikke på nogle af de beskeder de får fra ham indtil problemet er løst.

Og ikke bare skrive "Le no click" Som om det er en seriøs opfordring om at det er malware.
Gravatar #20 - Laks
8. apr. 2013 22:47
f-style (12) skrev:
Laks (11) skrev:
Endnu en fordel ved Bitcoin!

Normalt bliver computere i et botnet brugt til at sende spam eller DDoS, men nu bliver de brugt til at styrke bitcoin netværket (mining = styrker netværket).

Og i forhold til fx Litecoin, så er Bitcoin skruet sådan sammen at bagmændene formegentligt intet får ud af det (jeg tvivler meget på at de har computerkraft nok til at finde én eneste block)


de har nok tjent en god slat da de jo har lavet bitcoin og kunnet starte lang tid før alle andre. Det er jo også bygget sådan op at det er let at mine i starten og i takt med at der blive færre og færre bitcoin bliver det også svære og svære beregninger til at genere den "sidste" bitcoin og kræver mere og mere regnekraft. Så tror de har tjent en god slat penge. Kender også nogle i USA som var med fra starten af som har tjent et par tusind på salg af bitcoins allerede.
Jeg ved ikke hvem "de" er? Jeg snakker om bagmændende af dette stykke malware.

Hvis du snakker om Satoshi Nakamoto så har han/dem ikke "tyvstartet", og det eneste vi kan vide med sikkerhed er at vi intet ved om ham/dem.

Og som Mulpacha skriver, så er "difficulty" bestemt af netværkets samlet computerkraft, ikke antal bitcoins minet/i omløb :)
Gravatar #21 - Ishayu
8. apr. 2013 23:26
Bitcoin er interessant. Jeg er meget spændt på det. Der er utroligt mange spændende fordele:

1) Betal anonymt over nettet. Det er en slags internet-kontanter.
2) Der vil kun nogensinde være 21 millioner bitcoins, selv når alle er minet. Ressourcen er finit - verden har kun så mange bitcoins og ikke flere. Dette gør det umuligt at printe penge og afstabilisere bitcoins.
3) Der er ingen central myndighed.

Min største - og ærligt talt eneste - frygt ved Bitcoin er kryptologien i det. Ja, det er meget sikkert, men hvis der bliver opdaget en fejl i implementeringen, så vælter Bitcoins som et korthus, hvilket kunne være katastrofalt.

Jeg elsker dog stadig idéen, men naturligvis ville det bedste være, hvis centralbankerne holdt op med deres fractional reserve fis og gik tilbage til en guld-standard.

Selve virussen er der ikke så meget overraskende ved. Selvfølgelig ville det her ske. Det er ligeså åbenlyst som at solen står op. Penge + Grådighed = Tyveri. Tyveri + Software = Malware. Simple as that.
Gravatar #22 - Laks
9. apr. 2013 18:08
^ Som udgangspunkt er cryptologien i systemet ret godt.

Skulle secp256k1 (ECDSA) blive brudt, så går det kun ud over "genbrugte" addresser, da man sender bitcoins til et hash af et hash af en public key, og ens public key bliver først afsløret det sekund man laver en transaktion.

Skulle man finde en fejl i bitcoind, som giver remote angribere adgang til alle computere i bitcoin netværket, så er ens wallet (med alle private keys) kraftigt krypteret som standard, hvilket giver alle for at flytte deres bitcoins til en sikker addresse inden tyven kan få fat i dem.

^ det er de 2 fejl jeg kan komme i tanke om som er mulige kan ske (sandsynligheden er meget lille) og som man ikke kan beskytte sig imod.

Fejl som CVE-2010-5139 eller "march-2013-fork" kan man rettet så længe man er hurtigt ude og har fat i de store mining pools (det er ikke et kønt syn, men hvis "march-2013-fork" ikke havde været et tilfældigt uheld, så er det trods alt dejlligt at man kan rede situationen hvis man er hurtigt, og det beviste "march-2013-fork" at communityet er)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login