Опубликовано 17 марта 2012, 16:12

Доктор Веб: Trojan.IEMine.1 использует Internet Explorer для добычи Bitсoin

Компания «Доктор Веб» проинформировала пользователей о появлении новой угрозы, добавленной в вирусные базы под именем Trojan.IEMine.1. Троянец предназначен для майнинга (добычи) электронной валюты Bitсoin в интересах злоумышленников, однако реализует он эту задачу весьма своеобразным способом.

Trojan.IEMine.1

Trojan.IEMine.1

Электронная криптовалюта Bitcoin была создана в 2009 году. Система ее обращения не имеет централизованной управляющей структуры; она реализована в виде одноранговой сети, использующей для обмена информацией транзакции peer-to-peer. Создатель Bitcoin Сатоcи Накамото взял за основу данной системы видоизмененный принцип «золотодобычи»: эмиссия новых электронных «монет» (как и добыча драгоценных металлов) требует выполнения определенной работы — в данном случае пользователь должен установить на своем компьютере специальное программное обеспечение, задача которого состоит в выполнении сложных вычислений, за что владелец компьютера получает определенное вознаграждение. Впоследствии участники системы могут обмениваться заработанными электронными «монетами» и приобретать на них различные товары. Этот процесс принято называть «майнингом» (от англ. Mining — «добыча»).

Запускаясь в инфицированной системе, Trojan.IEMine.1 создает экземпляр COM-объекта браузера Microsoft Internet Explorer с невидимым окном и отдает браузеру команду на открытие принадлежащей злоумышленникам веб-страницы. Данная страница содержит сценарий, написанный на языке JavaScript, который и осуществляет майнинг электронной валюты Bitcoin. Опасность троянца для конечного пользователя заключается в том, что выполняемые на целевой веб-странице расчеты значительно загружают аппаратные ресурсы компьютера, что на ПК со слабой конфигурацией может привести к заметному снижению быстродействия системы. Сигнатура данной угрозы добавлена в вирусные базы Dr.Web.

Источник новости: Доктор Веб