Сетевой школотрон или биткойн-рабство
+2
Сетевой школотрон или биткойн-рабство
Рассмотрим ещё один способ партнёрского мошенничества основанного на якобы заработке биткойнов.

Есть такой сайт: http://www.rublik.com/ , данное говно заражает интернеты своими высерами которые якобы обещают реальные заработки...

В сети вы реально можете наткнуться на следующее сообщение:
Сетевой школотрон или биткойн-рабство

В нём некая личинка будет уговаривать вас скачать какую-то программу для заработка в интернете. По сути предлагая вам реферальную ссылку на фейковый майнер, который будет сильно грузить ваш комп и не совершенно не оплачивать за это, от чего вы быстро от него откажетесь и удалите его, но на этом история не заканчивается, в вашей системе сохраняется скрытый биткойн-майнер, который работает на 10% мощности и тихонько сливает биткойны которые заработала ваша машинка на сторону плохих дядей.

Кроме этого бывают ещё и жирные минеры которые грузят не на 10%, а на все сто, об этом есть замечательная статья Dr.Web:
Trojan.BtcMine.1, которая крадет у пользователей не электронные деньги, а системные ресурсы, необходимые для их получения.

Электронная криптовалюта Bitcoin была создана в 2009 году. Система ее обращения не имеет централизованной управляющей структуры; она реализована в виде одноранговой сети, использующей для обмена информацией транзакции peer-to-peer. Создатель Bitcoin, Сатоcи Накамото, взял за основу данной системы видоизмененный принцип "золотодобычи": эмиссия новых электронных "монет" (как и добыча драгоценных металлов) требует выполнения определенной работы - в данном случае пользователь должен установить на своем компьютере специальное программное обеспечение, задача которого состоит в выполнении сложных вычислений, за что владелец компьютера получает определенное вознаграждение. Впоследствии участники системы могут обмениваться заработанными электронными "монетами" и приобретать на них различные товары. Этот процесс принято называть "майнингом" (от англ. Mining - "добыча").

На сегодняшний день известно несколько вредоносных программ, занимающихся майнингом электронной валюты Bitcoin, в частности, Trojan.Coinbit и некоторые версии Trojan.Vkbase.

Новый троянец, Trojan.BtcMine.1, использует две легитимные программы для майнинга, с помощью которых задействует вычислительные ресурсы компьютера жертвы с целью "добычи" виртуальных монет. Распространяется эта вредоносная программа с различных ресурсов, никак не связанных с официальным сайтом проекта Bitcoin. Будучи запущенным в системе ничего не подозревающим пользователем, Trojan.BtcMine.1 сохраняет себя во временную папку под именем udpconmain.exe. Затем он прописывает путь к исполняемому файлу в отвечающем за автозагрузку приложений ключе реестра. Потом вредоносная программа скачивает из Интернета и размещает во временной папке под именем miner.exe второй "майнер" с целью максимально загрузить компьютер расчетами. После этого троянские программы подключаются к одному из пулов платежной системы и начинают вести расчеты, зарабатывая для злоумышленников соответствующее вознаграждение. На иллюстрации можно увидеть нагрузку на процессор, которую создает программа-майнер, запущенная троянцем Trojan.BtcMine.1.

Сетевой школотрон или биткойн-рабство


Пример ещё одного сообщения которого вы можете увидеть в сети:
Сетевой школотрон или биткойн-рабство


Помните, интернет это такое место где вас должны развести. Не важно какой это будет способ, но конечная цель - развод и она будет успешно достигнута, если вы будете обращать внимание на различные способы заработка в интернете. Лучшая защита от всего этого - полное игнорирование предложения, каким бы заманчивым оно не было.


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Russian Federation  Комментарий #1, добавлен: 25 апреля 2013, 11:12 [2] [Q] [#]
0
Да, лохов на эту приманку хватит наверняка.

Russian Federation  Комментарий #2, добавлен: 25 апреля 2013, 13:20 [2] [Q] [#]
avatar
INF
0
всегда нужно помнить о "бесплатном сыре" и все будет ок az

Cтатус: Хочешь мира – готовься к войне :: изменен: 2013-04-18 02:17:50


Russian Federation  Комментарий #3, добавлен: 25 апреля 2013, 21:50 [2] [Q] [#]
0
Однажды, около 7 лет назад мне попалась программка взлома паролей для запароленных архивов типа зип рар и др. Работала она удивительным образом: она подключалась в сеть и помогала брутить пароли для других людей. За это тебе начисляли баллы в зависимости от скорости твоего компа. После того как у тебя набиралось определенное количество баллов - о чудо - все такие же программы в сети начинали брутить твой архив и твой архив разпароливался!!! Это действительно работало, проверено - архив с ответами на тесты за 2 часа!!! Название вот забыл к сожалению, и что-то больше мне она не попадалась.

Cтатус: Shut up and give you blood as volonteer donor, b*tch!!! :: изменен: 2014-02-15 22:10:15
Russian Federation  Комментарий #4, добавлен: 25 апреля 2013, 23:34 [2] [Q] [#]
0
vitalsonicfan, мне тоже такая попадалась очень давно

Russian Federation  Комментарий #5, добавлен: 25 апреля 2013, 23:42 [2] [Q] [#]
0
Как этот майнер от рублика снести?
Ибо ставил месяцев 5 назад сию прогу, но видяха слабая blush000 , в общем не юзаю...
КИС 13 ничего в ней не нашёл...

Cтатус: Ом Мани Падмэ Хум :: изменен: 2014-02-24 01:46:34
Канал по криптовалюте!
Russian Federation  Комментарий от Автора #6, добавлен: 25 апреля 2013, 23:48 [2] [Q] [#]
0
xoxma,
смотри странные процессы которые жрут проц.

***добавлено через 3 минуты, 15 секунд***

возможно они жрут не постоянно, а раз в 15 минут.

Russian Federation  Комментарий #7, добавлен: 26 апреля 2013, 13:17 [2] [Q] [#]
0
Цитата: xoxma
Как этот майнер от рублика снести?
Ибо ставил месяцев 5 назад сию прогу, но видяха слабая blush000 , в общем не юзаю...
КИС 13 ничего в ней не нашёл...

Самый верный способ - это восстановление системы, лучше из образа, но можно и штатными средствами венды. Как правило на магазинных компах в комплекте идут предустановленные программы для бэкапа. Если такая программа есть и настроена - то неисключено, что пятимесячной давности образ еще сохранился. Если нет - может сохранилась точка восстановления самой венды. Если восстановление системы отключено - лучше всего пошарить в автозагрузке (ведь наверное эта программа имеет исполняемые файлы) или в службах (как правило, там помимо служб самой венды с описанием на русском языке есть еще и левые службы, с описанием на английском или вообще без описания. так ее легче всего найти) Если и там ничего нет - смотри в запланированных заданиях - там может быть левый скрипт.

Cтатус: Shut up and give you blood as volonteer donor, b*tch!!! :: изменен: 2014-02-15 22:10:15
Russian Federation  Комментарий #8, добавлен: 26 апреля 2013, 13:21 [2] [Q] [#]
0
В: Почему бы нам не использовать расчеты, которые были бы полезными и для других целей?

О: Для обеспечения безопасности сети биткоин, расчеты должны иметь некоторые очень специфические черты, которые несовместимы с расчетами для других целей.

FAQ http://btcsec.com/faq/

Russian Federation  Комментарий #9, добавлен: 26 апреля 2013, 17:19 [2] [Q] [#]
0
В общем никакой гадости нет ни в авторане, ни в процессах.
КИС 2013 вообще не детектит эту гадость.
Вирустотал на дистриб рублика откликнулся только этим самым пресловутым ДРвёбом.
Скачал его(кьюре ит), прогнал базово(аторан, загр. сектора, и тд.) - результата ноль.
Натравил на дистриб рублика- доктор выругался сразу, затем натравил на рублик в "програм файлс" - доктор опять сделал укол.
Отсюда я делаю вывод, что сам он не грузится в тени... Хотя кто знает...
В общем удалил =)

Cтатус: Ом Мани Падмэ Хум :: изменен: 2014-02-24 01:46:34
Канал по криптовалюте!
Russian Federation  Комментарий #10, добавлен: 26 апреля 2013, 19:18 [2] [Q] [#]
0
Да я тоже давно устанавливал из интереса. Просмотрел все в процессах, куреитом. Ничего нет. Нагрузку на процессор постоянно гляжу, т.к. проц слабый. Все чисто.

Оставить комментарий / Добавление ссылок в комментариях разрешено