neprihlásený Sobota, 7. júna 2025, dnes má meniny Róbert
Ruský trojan využíva CPU na generovanie Bitcoin

DSL.sk, 29.6.2011


Ruská antivírusová spoločnosť Kaspersky upozornila na zaujímavý nový trojan Trojan.NSIS.Miner.a, ktorý využíva výpočtový výkon procesorov infikovaných počítačov.

Trojan na infikovanom PC využíva procesor na beh softvéru Bitcoin Miner od Ufasoft určený na generovanie digitálnej meny Bitcoin. Softvér štandardne vyťažuje všetky jadrá procesora na 100%, či beží na infikovaných PC s takýmto nastavením Kaspersky neinformuje.

Bitcoin je technicky aj ideovým návrhom sofistikovaná digitálna mena vytvorená v roku 2009 Satoshim Nakamotom. Infraštruktúra pre realizáciu transakcií je zabezpečovaná samotnými užívateľmi meny a má P2P architektúru bez centrálneho bodu.

Systém nedovoľuje ľubovoľné generovanie meny, jej množstvo sa zvyšuje presne predpísaným spôsobom približne do roku 2140, s vygenerovaním viac ako 99.99% všetkej meny do roku 2060. Nová mena sa generuje jediným spôsobom, ako odmena zapojeným užívateľom za realizovanie kryptografických výpočtov potrebných ku kryptograficky bezpečnému overovaniu transakcií a kryptografickej integrite celého systému.

V súčasnosti je výpočtový výkon dosahovaný zapojenými užívateľmi okolo 10 tisíc miliárd overovaných kontrolných súm za sekundu, 10 000 GH/s. Najvýkonnejšie desktopové procesory Intelu dosahujú len okolo 20 megahash/s, MH/s, priemerné CPU v desktopoch a notebookoch zrejme nie viac ako 2 MH/s. Na výpočty a generovanie Bitcoin sa používajú najmä GPU, najvýkonnejšie Radeon karty s jedným GPU dosahujú rádovo 400 MH/s.

Trojan objavený Kasperskym bol zapojený do tzv. poolu Deepbit.net, v ktorom kooperuje pri hľadaní správneho kryptografického podpisu množstvo užívateľov a o odmenu sa delí. Prihlasovacie meno a heslo bolo v infikovanych PC priamo v kóde trojana, preto sa Kaspersky dostal na Deepbit účet používaný tvorcom trojana.

Ten už bol ale pre využívanie viacerých IP adries a podozrenie pre použitie botnetu čiastočne zablokovaný, podľa dostupných štatistík ale stále generoval výkon cez 4100 MH/s. Pri priemernom odhadovanom výkone 2 MH/s na jeden procesor to znamená minimálne dvetisíc infikovaných a zapojených počítačov.

Koľko stihol autor trojana vygenerovať Bitcoin meny pred zablokovaním účtu a či používal aj iné účty nie je jasné.

Ako sa trojan šíri spoločnosť Kaspersky neinformovala, zatiaľ trojan identifikovala ale najmä v Rusku.


      Zdieľaj na Twitteri



Najnovšie články:

SpaceX dosiahla hranicu 500 orbitálnych štartov
Windows 11 predĺži výdrž na batériu novým spôsobom
Telekom v Magiu vo vlastných sieťach nedorobí zákaz pretáčania iba reklám, odporúča prechod na novú verziu
4ka zlacňuje dátový roaming mimo EÚ
Chrome podľa Google v poslednom období výrazne zrýchlil


Diskusia:
                               
 

Akí sú tí Rusi prešpekulovaní.
Všetko chcú nejako oklamať, prekabátiť, získať prospech pre seba a autorské práva a právo vôbec sa môže aj pokakať...
Odpovedať Známka: -8.1 Hodnotiť:
 

Tí Rusi už asi tiež nerozumejú reči svojho kmeňa, podobne ako janka.h ... ehmm článok som ani nečítal
Odpovedať Známka: -2.4 Hodnotiť:
 

4100Mh/s nie je moc... Taky malinky cluster. 2x pc so 6990x3 davaju viac.
Odpovedať Hodnotiť:
 

to hej, 2x3x6990 ti da 4,2GHash/s, ale hento mal (takmer) zadarmo...
Odpovedať Známka: 10.0 Hodnotiť:
 

jeden koder, majitel mining poolu kodil nieco do JS (neviem, ci aj nakodil), cize navstevnici stranok s tymto kodom by nic netusiac generovali dukaty.
Odpovedať Známka: 10.0 Hodnotiť:
 

podla mojich prepoctov mohol zarobit emsacne 10`000 - 20`000 EUR
Odpovedať Známka: 3.3 Hodnotiť:
 

a podla mojich 864 € za mesiac pri cene 10 € za bitcoin a vykone 4GH/s z 10000GH/s
Odpovedať Hodnotiť:
 

Mal by ten trojan vylepšiť, buď nech zaťažuje n-1 jadier n-jadrového procesora, aby si to bežný užívateľ nevšimol, alebo urobil minimálnu prioritu procesu trojana. A samozrejme podobným spôsobom do toho zapojiť aj GPU. To by väčšinu ľudí vôbec netrápilo (je to úplne isté poznám takých, že však to ide tak to necháme tak a podobne) a autor by mal príjem
Odpovedať Známka: 10.0 Hodnotiť:
 

cpumineri maju vacsinou prepinace na pocet threadov, cize no problem... zapojit gpu nie je take jednoduche, pretoze potrebujes kartu, ktora podporuje cuda/opencl (cize pomerne nove karty) a takisto aj v systeme doinstalovanu podporu... ale ked nakazis 100k userov s dajme tomu dvojjadrom, das pocitat na jednom jadre, vysledok bude celkom zaujimavy.
Odpovedať Známka: 10.0 Hodnotiť:
 

Nechapem preco by si mal potrebovat kartu podporujucu CUDA, cim defacto myslime jedneho konktretneho vyrobcu. Navyse tento vyrobca v clanku ani nie je spomenuty, naopak, je v clanku spomenuta konkurencna firma. O co je vacsi problem napisat e-cervika ci e-kona ci inu e-haved na cudu ako na opencl?
Odpovedať Hodnotiť:
 

problem je v tom ze Nvidia graf. karty nie su tak vykonne ako karty od AMD http://tinyurl.com/4tl74ep
Odpovedať Známka: -3.3 Hodnotiť:
 

ono tu nejde o to, ze ci su slabsie, ale napr. m0mchillov poclbm, ktory vyuziva PyOpenCL potreboval doinstalovat AMD APP SDK, neviem, ako su na tom binarky od puddinpopa, neskusal som a neviem, preco sa zly h4xx0r rozhodol prave pre Ufasoftove binarky, kedze puddinpop ma binarky pre CPU aj GPU v jednom baliku. Inak, ani 1100T nie je v miningu king, mam na nom cez 6000khash/s, zato na 6950 mam krasnych 300M, takze fakt neviem, preco nepouzil grafiky, ked sa to podla pjetra lahko pise. :)
Odpovedať Hodnotiť:
 

Nebudu to lulzsec? Oni pouzivali bitcoin a v poslednom ich release bol aj nejaky malware, tak mozno tam nechali aj konika...
Odpovedať Známka: -1.4 Hodnotiť:
 

LulzSec nevedia programovat.
Odpovedať Známka: 10.0 Hodnotiť:
 

asi si kupim novu grafiku :)) :D:D:D
Odpovedať Známka: 10.0 Hodnotiť:
 

nerozumie reci tvojho kmena :)
Odpovedať Známka: 1.4 Hodnotiť:
 

janka, to je takto: "kupit si novu grafiku" znamená

1) nový lúkaut (farba, uces, trvala a pod. chujiny)
2) nový fejslift (nieco s xichtom, ako plastika, liposukcia, zvacsenie pier na 2-nasobnu velkost pyskov angeliny jolie a pod.)
3) nový outfit (nové handry)
4) davanie sa dokopy tak, aby sme sa pred zrkadlom spoznali, napr. xicht po opici, po bitke atd ...
Odpovedať Známka: -6.7 Hodnotiť:
 

Ma niekto skusenosti s nakupovanim cez bitcoin? Co ste kupili?

Odpovedať Známka: 3.3 Hodnotiť:
 

mozes si zmenit prachy za bitcoiny & vice versa na bitcoin exchangeoch, ale uz sa diali nejake movementy na prijatie Bitcoin ako platnej meny (afaik, neviem, ci sa na Amazon.com uz neda nakupovat za btc)...
Odpovedať Známka: 5.0 Hodnotiť:
 

takze, shop napriklad: bitcoingadgets.com; ikscejndze: bitcoinwatch.com (pozor na pripady ako mtgox); movement: forum.bitcoin.org/?topic=4667.0
Odpovedať Známka: 3.3 Hodnotiť:
 

A ja ze co mi stale slape jedno jadro na 50% :D:D, kurna
Odpovedať Známka: 10.0 Hodnotiť:
 

zda sa Microsoft Essentials je voci nemu imunny... ale ja tak by som to neizistil lebo vecne konvertujem filmy a davam tomu najvyssiu prioritu cize 2/3 casu mam aj tak CPU vytazene na niakych 90% :D
Odpovedať Známka: -7.8 Hodnotiť:
 

no ved rusi maju 89 a zbytok je len tvoj
Odpovedať Známka: 10.0 Hodnotiť:
 

sak nastav firewall
Odpovedať Hodnotiť:
 

mam silne podozrenie ze by to moc nepomohlo lebo ked odkliknes vsetko bez citania a rozmyslania, nepomoze ti ani svetena voda vo vodnom chladeni :)
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár