Gab es Berichte über Botnets, die Bitcoin / Kryptowährungen schürfen?

Ist die Bedrohung durch Botnets, die riesige Mengen an CPUs/GPUs verwenden, um Bitcoin oder eine CPU-freundliche Münze zu schürfen, an dieser Stelle rein theoretisch? Oder gibt es Berichte darüber, dass dies tatsächlich passiert ist?

Ich kenne Trojaner, die Bitcoin-Geldbörsen stehlen, dies hat nichts mit meiner Frage zu tun.

Dieser Artikel von Symantec könnte Sie interessieren. Sie versuchen, die Rentabilität solcher Botnets zu berechnen. Angesichts der derzeitigen Schwierigkeit und des Preises bezweifle ich stark, dass Bitcoin-Mining eine attraktive Aktivität für Botnet-Besitzer ist.

Antworten (3)

Der erste Bericht über Mining-Botnetze wurde Ende Juni veröffentlicht und entwickelte sich schnell von CPU- zu GPU-Mining. Aber es besteht kein Konsens darüber, welche Art von Schaden es Bitcoin zufügen wird, denn aus Sicht des Bitcoin-Netzwerks betreiben infizierte Computer legitimes Mining, das den Netzwerkbetrieb unterstützt.

  • 17. Juni 2011 – Symantec schlug vor , dass es profitabel wäre, ein CPU-Mining-Botnetz zu betreiben.
  • 28. Juni 2011 – Alex Gostev, Experte von Kaspersky Lab, veröffentlichte den ersten Bericht über ein einfaches CPU-Mining-Botnet, das in freier Wildbahn gefunden wurde.
  • 2. August 2011 – F-Secure berichtete über die Entdeckung eines fortschrittlichen CPU-Mining-Botnetzes, das über Twitter kontrolliert wird.
  • 11. August 2011 – Symantec entdeckte das erste GPU-Mining-Botnetz namens Trojan.Badminer.

Im September 2011 gab es eine Reihe von Nachrichtenartikeln über das Rootkit TDL4, das den GPU-Miner von Ufasoft zum Schürfen von Bitcoins verwendet. Ein paar Links:

Die folgenden Zitate stammen aus dem Artikel im Inquirer:

SICHERHEITSFORSCHER des russischen Antivirus-Anbieters Kaspersky Lab warnen, dass TDSS, eine der gefährlichsten und am weitesten verbreiteten Rootkit-Familien, kürzlich ein Update erhalten hat, das infizierte Computer dazu zwingt, Bitcoins zu schürfen.

TDSS-Rootkits sind seit ihrem ersten Erscheinen im Jahr 2008 immer raffinierter geworden. Die neueste Version namens TDL4 installiert sich selbst im Master Boot Record (MBR) und ist in der Lage, alle Windows-Versionen zu infizieren, einschließlich 64-Bit-Windows Vista und Windows 7, die dies erfordern signierte Gerätetreiber.

[...]

Es stellt sich heraus, dass die Variante so konfiguriert wurde, dass sie eine Komponente namens conhost.exe mit speziellen Parametern ausführt. Weitere Untersuchungen ergaben, dass conhost.exe eine Kopie der Ufasoft-GPU-Bitcoin-Miner-Anwendung war.

Ich denke, es sollte beachtet werden, dass sich jeder, der versucht, Bitcoins zurückzufordern, die von einem entdeckten Botnet generiert wurden, ziemlich genau in die Schusslinie begibt. Da Bitcoins nicht wirklich anonym sind, wäre es ein bisschen schwierig, aber die meisten Leute würden gerne denjenigen fangen, der es getan hat.

Es passiert seit Monaten. Tatsächlich ist Botnet-Software jetzt intelligent genug, um die beste Option zum Mining und zur Verwendung zu identifizieren - CPU oder GPU.

Zitat erforderlich.
Nicht unterstützte Behauptung.