„Kaspersky Lab“ ekspertai pataria, kaip saugotis „Bitcoin“ sukčių

Publikuota: 2013 m. balandžio 10 d. trečiadienis

„Kaspersky Lab“ ekspertai aptiko dvi „Skype“ sparčiai plintančias kampanijas: abiejose socialinės inžinerijos metodais sukčiai vilioja vartotojus atversti nuorodą žadėdami įdomų vaizdo ar nuotraukų turinį. Kenkėjiškoms nuorodoms siųsti naudojamos pavogtos arba specialiai sukurtos „Skype“ sąskaitos, o galutinis vienos iš kampanijų tikslas – apgavikiškas virtualiosios „Bitcoin“ valiutos generavimas.

Pirmoji aptikta ataka surengta dar kovo 1 d., tačiau išplito tik balandžio pradžioje: atvertimų pagal kenkėjišką nuorodą skaičius sudarė apie 2,7 karto per sekundę. Dažniausiai nuoroda buvo atverčiama Rusijoje, Ukrainoje, Bulgarijoje, Kinijoje, Taivane ir Italijoje. Analizuodami programos, kuri buvo įdiegiama į nuorodą atvertusio vartotojo programinę įrangą, kodą ekspertai aptiko, kad vienoje eilutėje buvo minimas „Bitcoin wallet“ – virtualiosios „Bitcoin“ valiutos sistemos piniginė.

Balandžio 4 d. išaiškinta dar viena panaši ataka. Vartotojai gavo pranešimų, kuriuose buvo siūloma atversti nuorodą, tačiau, kaip išsiaiškino „Kaspersky Lab“ specialistai, šį kartą sykiu su kenkėjiška programa į vartotojo kompiuterį buvo diegiama speciali programa virtualiajai „Bitcoin“ valiutai generuoti. Ši valiuta leidžia užsidirbti pinigų suteikiant kompiuterio skaičiavimo resursus, kuriame įdiegtas specializuotas priedas. Sistemos dalyvis suteikia savo kompiuterį skaičiavimams atlikti, o mainais gauna „Bitcoin“ monetų, kurias vėliau galima konvertuoti į kitą valiutą arba naudoti kai kurioms internetinių parduotuvių prekėms ir paslaugoms apmokėti. Tik pirmą parą nuo kampanijos pradžios kas valandą kenkėjišką nuorodą atvertė apie 2 tūkst. vartotojų, suskaičiavo Dmitrijus Bestuževas, „Kaspersky Lab“ globalių tyrimų ir grėsmių analizės centro vadovas.

Remiantis plėtros geografija galima teigti, kad antros kampanijos aukomis gali tapti Italijos, Rusijos, Lenkijos, Kosta Rikos, Ispanijos, Vokietijos ir Ukrainos vartotojai. Taip pat įdomu, kad kenkėjiška kampanija prasidėjo, kai „Bitcoin“ kursas pasiekė istorinį maksimumą. Balandžio 8 d. valiutos kursas išaugo iki 173 JAV dolerių už monetą, o 2011 m. už ją duodavo ne daugiau kaip 2 JAV dolerius. Taigi „Bitcoin“ tampa išties gardžiu kąsneliu kibernetiniams nusikaltėliams.

„Faktas, kad sukčiai atkreipė dėmesį į „Bitcoin“, visiškai logiškas. Ši mokėjimo sistema pagrįsta anonimiškumo principais, todėl ir tapo populiari tarp kibernetinių nusikaltėlių. „Bitcoin“ valiuta idealiai tinka šešėliniai ekonomikai – ginklai, narkotikai, nulinės dienos silpnosios vietos, „Trojos“ virusai be jokių kliūčių gali būti perkami ir parduodami už skaitmeninius pinigus, – komentuoja Sergejus Ložkinas, „Kaspersky Lab“ ekspertas. – Anonimiškus ir nekontroliuojamus sandorius labai sunku atsekti, todėl nusikaltėliai jaučiasi labai patogiai. „Bitcoin“ architektūra sudaryta taip, kad didėjant sandorių skaičiui auga aparatinių resursų, reikalingų valiutai generuoti, poreikis. Būtent todėl piktadariai kuria kenkėjiškas programas, diegia jas į aukos kompiuterį, naudoja jo resursus monetoms generuoti, tokiu būdu sudaro kompiuterių-zombių tinklus ir taip užsidirba.“

„Kaspersky Lab“ vartotojams rekomenduoja atidžiau skaityti pranešimus, atkeliaujančius ne tik per „Skype“, bet ir per bet kurią kitą momentinio apsikeitimo pranešimais programą. Net kai nuoroda gauta iš pažįstamo žmogaus, yra tikimybė, kad jo kompiuteris buvo užkrėstas ir perėjęs į kenkėjų kontrolę. Todėl rekomenduojama:

  • taikyti kompleksines atnaujintų antivirusinių bazių apsaugos priemones;
  • sekti įrenginyje įdiegtų operacinės sistemos ir priedų atnaujinimą;
  • naudotis saugia interneto paieškos sistema;
  • naudoti sudėtingus ir skirtingus įvairių sąskaitų bei paslaugų slaptažodžius;
  • logiškai mąstyti ir neatversti nepasitikėjimą keliančių nuorodų.
Šaltinis: pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

„Gemalto“ sustiprins „Samsung Pay“ saugumą

Saugumo sprendimų lyderė „Gemalto“ įdiegs papildomas apsaugos priemones į išmaniuosius telefonus „Samsung Galaxy S8“ skaityti »

Valandų valandos išmaniojo ekrane: kaip išsaugoti sveikas akis?

Vargu ar valandų skaičių, praleistą žiūrint į išmaniojo ekraną, pavyks sumažinti, todėl labai svarbu apsaugoti regėjimą. skaityti »

Lietuviams sunku išsiskirti su nebenaudojamais telefonais

Ekspertai atkreipia dėmesį saugumo dėlei namie esančius nebenaudojamus elektronikos prietaisus reguliariai patikrinti. skaityti »

„American Express“ ir „Visa“ kovos prieš sukčiavimus

„American Express“ ir „Visa“ paskelbė apie bekontakčių operacijų pokyčius, siekiant sustiprinti operacijų apsaugą. skaityti »

Kiekvienas išmaniojo įrenginio naudotojas privalo išmanyti skaitmeninę higieną

Išmaniuosiuose telefonuose, planšetiniuose kompiuteriuose ir kompiuteriuose nuolat didėja saugomos informacijos apimtis, tai kelia riziką dėl prastos naudotojų skaitmeninės higienos. skaityti »

„Windows 10“ palaikys interneto bankininkystės biometrijos sistemą

Didžiosios Britanijos bankas „Lloyds“, bendradarbiaudamas su „Microsoft“, ketina įdiegti veidų ir pirštų atspaudų atpažinimo technologiją interneto bankininkystėje. skaityti »

Kroviklis gali stebėti namus

Sukurtas įrenginys, vienu metu atliekantis elektroninių prietaisų kroviklio ir vaizdo stebėjimo kameros funkcijas. skaityti »

„Mastercard“ įsigijo apsaugos sistemų bendrovę „NuData Security“

Tarptautinė mokėjimo sistema „Mastecard“ įsigijo apsaugos sistemų bendrovę „NuData Security“. skaityti »

Londono oro uoste nebereikės pasų

Londono oro uoste Heathrow pradėta testuoti veidų atpažinimo sistema. skaityti »

Interneto svetainės išsiaiškins robotus nepastebimai

„Google“ paskelbė patobulinusi identifikacijos mechanizmą „reCAPTCHA“, gebantį skirti tikrus interneto naudotojus nuo interneto robotų. skaityti »