Пользователи Skype в опасности: Bitcoin у Вас, но не для Вас
«Лаборатория Касперского» активно проводит информирование через интернет пользователей компьютерной техники о новой угрозе, которая набирает обороты с огромной скоростью. Дело впервые коснулось всемирно известного приложения Skype, и этот факт говорит о размахе возможных последствий. Через специально созданные или похищенные аккаунты злоумышленники заманивают пользователей на вредоносные ресурсы, которые содержат контент и ПО, заставляющие в конечном итоге зарабатывать для них деньги за счет мощности Вашего же компьютера.
Речь идет о виртуальной валюте Bitcoin, которая за последние несколько дней получила огромный скачок в своей стоимости. Причем именно эти рассылки, возможно, и стали причиной данного роста.
Впервые пользователи оказались под угрозой первого марта текущего года. Атака продолжалась до начала апреля, и именно в первых его числах достигла максимального своего уровня. Представляясь обычными пользователями Skype, злоумышленники предлагали всем подряд ссылки для перехода, заманивая жертв методами социального привлечения и скрытого давления. После того, как опасный код был разобран экспертами для определения угрозы, было выявлено упоминание в его структуре виртуальной валюты Bitcoin, однако прямых доказательств ее присутствия эксперты не обнаружили. Впрочем, этот факт не говорит об однозначном отсутствии угрозы.
К началу апреля количество переходов выросло до скорости 2,7 раза в секунду, а максимальный уровень посещения вредоносной ссылки был достигнут странами Россией, Украиной, Болгарией, Китаем, Тайванем и Италией.
С 4-го апреля в сети появилась вторая и более опасная атака пользователей Skype. Злоумышленники продолжали рассылать вредоносные ссылки, которые теперь содержали прямой путь к установке программы на компьютер по генерации монет Bitcoin. Как только жертва осуществляет переход по ссылке, в автоматическом режиме на компьютер загружается ПО, способное заставить работать Ваш ПК «в поте лица» и зарабатывать для кого-то деньги. Более двух тысяч человек в час посещали эту страницу и пополняли ресурсы злоумышленников. Страны, помогающие таким образом зарабатывать деньги кому-то, звучат те же, их порядок по убыванию таков: Италия, Россия, Польша, Коста-Рика, Испания, Германия, Украина и другие.
Несколько слов о валюте Bitcoin, чтобы Вы имели представление, что это такое, как работает и чем опасно. В мире в настоящий момент присутствует огромное количество компьютерной мощности, которая не задействована, попросту простаивает. Но кроме этого есть еще и масса задач, которые можно решить, задействовав эту мощность, где-то меньшую или большую, но не имеющуюся у каждой организации или ученого. Для совмещения этих двух взаимно необходимых компонентов и была придумана валюта Bitcoin. Компьютеры по всему миру объединяют свои вычислительные силы и вместе решают сложнейшие задачи, за что получают вознаграждение в виде монет Bitcoin.
Как можно понять, пользователь, имеющий на своем компьютере программу генерации монет Bitcoin, получит постоянную и полную нагрузку своего аппарата. Поэтому, если Вы заметите заметно возросший коэффициент загруженности, стоит вспомнить, не посещали ли Вы подозрительных ссылок.
Такая активная атака может быть объяснена резким поднятием стоимости монеты Bitcoin. В апреле 2010 года стоимость одной монеты равнялась 0,3 цента. Летом 2012 года эквивалент составлял 5 долларов. Резкий скачок имел место уже в феврале этого года до 30 долларов. На 2-е апреля 2013 года отметка достигла $100, и уже 9-го числа поднялась до $200. Не удивительно, что с такой ценой хакеры всячески пытаются задействовать чужие компьютеры для получения «легких» денег. Рост цены монеты частично объясняется ограничением в виртуальном пространстве монет Bitcoin: разработчик этой уникальной системы установил конечную цифру в 21 млн. монет, при этом стоимость отданной вычислительной мощности по определенному алгоритму постоянно уменьшается.
Заходя на сомнительные сайты, предложенные незнакомыми аккаунтами (либо взломанными Ваших друзей), Вы не только устанавливаете ПО, обогащающее злоумышленников, но и нагружаете свой компьютер работой, заставляя его считать изо всех своих сил. Помните, что в данной ситуации есть только два пути самозащиты: используйте комплексные средства защиты с обновленными антивирусными базами и руководствуйтесь здравым смыслом, не посещая ссылки, вызывающие подозрения.
контент-менеджер