ad hide img

みんかぶプレミアム会員なら
広告非表示で利用できます

※サイトからのお知らせは除きます

※広告非表示の他にも、みんかぶプレミアム会員だけのお得なサービスが盛りだくさん!

みんかぶプレミアムとは みんかぶプレミアム会員になる すでにプレミアム会員の方はログイン

YouTubeを隠れ蓑にXMRをマイニング Stantinkoボットネット発見

2019/11/29 02:41
Cripcy

モネロ(Monero:XMR)などのデジタルコインをマイニングするようにカスタマイズされた暗号通貨マイニングツールStantinkoというボットネットが、YouTubeを経由していることがみつかりました。

これまでに、世界中で50万件以上ものデバイスをマルウェアで感染させてきました。

主にウクライナ、カザフスタン、ロシアやベラルーシの地域がターゲットになっているようですが、その手口は様々です。パスワード解析、広告投入、クリック詐欺、そにSNS詐欺などで不正資金を作り出します。

CoinMiner.Stantinko/Win(32/64)マルウェア

ESETによる調査では、このマルウェアは分析を難読化して、さらに検知されないようにするものだと判明したようです。

その難読化は、被害者個々のデバイスごとにユニークなStantinkoモジュールでランダムに行われています。

またESETは、マイニングマルウェアが、オープンソースのXMRスタッククリプトマイナーのハイブリッドバージョンであることを見つけました。

それらが検知されないようにするために、ボットネットの達人は、簡単に検知される可能性のあるマルウェアからいくつかの機能を削除したのです。

ESETセキュリティはマルウェアを、CoinMiner.Stantinko/Win(32/64)として検知しました。

このマルウェアは明示的にマイニングプールとは通信しませんが、YouTube動画の説明文テキストからIPアドレスをもつプロキシを介して通信します。

そして、暗号マイニングプロキシからハッシュアルゴリズムコードをダウンロードし、メモリに保存します。

ESETは既にYouTubeへこれらのスペースの乱用について報告しており、同社はその動画のチャンネルのすべてをリコールしました。

ハッシュアルゴリズムCryptoNight R

そのハッシュコードはダウンロードのたびに変更できるため、Botnetチームが通貨のアルゴリズムの調整を容易にするようです。
さらに、もっと収益性のある他の通貨のマイニングへの切り替えを可能にする、とESETの調査員は述べており、

「モジュールがリモートサーバーからダウンロードされてメモリーに明確にロードされると、モジュールのコア部分はディスクに保存されることは決してありません。そのプロセスは、アルゴリズムパターンを検出するのが難しい為、検出プロセスを複雑にしています。」
と、報告しました。

ESETは、 CoinMiner.StantinkoのハッシュアルゴリズムはCryptoNight R だということを突き留めました。この暗号通貨マイニングモジュールがモネロのマイニングに使われていたのです。

しかし、同じアルゴリズムを使う暗号通貨は他にもあります。

「そのハッシュアルゴリズム(CrypotNight R)は、難読化されることなく残ったCoinMiner.Stantinkoの唯一の部分です。何故なら、それは収益低下につながるハッシュ値計算速度の低下を引き起こす可能性がある部分だからです。」

みなさんも、ESETのような優れたセキュリティソフトは必ずインストールしておきましょう。

参考サイト:
“https://bitcoinexchangeguide.com/stantinko-botnet-masterminds-use-youtube-to-mine-cryptocurrencies-undetected/”
“https://thenextweb.com/hardfork/2019/11/26/stantinko-botnet-caught-using-youtube-to-mine-monero-cryptocurrency/”

The post YouTubeを隠れ蓑にXMRをマイニング Stantinkoボットネット発見 appeared first on CRIPCY.

配信元: CRIPCY

暗号資産(仮想通貨)最新ニュース

NEW25/05/12 (月) 18:45

マレーシア電力網が悲鳴、違法マイニングで電力盗難300%増

マレーシア最大の電力会社テナガ・ナショナル・ブルハド(TNB)は、違法な暗号資産マイニングに関連する電力盗難が2018年から6年間で約300%急増し、電力網に深刻な負担を与えていると警告しました。2018年に610件だっ...

NEW25/05/12 (月) 18:45

ゴールドマン・サックス、ビットコインETF保有28%増|14億ドル保有で参戦加速か

ブラックロック社の現物ビットコイン上場投資信託(ETF)であるIBITが、直近20取引日連続で純資金流入を記録し、今年の現物ビットコインETF市場における最長連続流入記録を達成しました。この期間の流入額は約51億ドルに[...

NEW25/05/12 (月) 17:45

メタプラネット、BTC追加購入でエルサルバドル超え

日本の投資会社メタプラネットは12日、新たに約1億2670万ドル相当のビットコイン(BTC)を購入したと発表しました。これにより同社のビットコイン総保有量は中米エルサルバドルの国家保有量を上回り、市場の注目を集めています...

暗号資産(仮想通貨)ニュースを全て見る

暗号資産(仮想通貨)最新コラム

NEW25/05/12 (月) 09:01

2025年5月12日暗号資産(仮想通貨)の相場概況

5月12日9時時点での暗号資産市場の相場概況をお届けします。上昇率のトップはSymbol、下落率トップのはDogecoinでした。なお、過去7日間において、 THETA が +47.28%と大きく上昇。

25/05/11 (日) 09:01

2025年5月11日暗号資産(仮想通貨)の相場概況

5月11日9時時点での暗号資産市場の相場概況をお届けします。上昇率のトップはDogecoin、下落率トップのはBinance Coinでした。なお、過去7日間において、 Uniswap が +47.32%と大きく上昇。

25/05/10 (土) 09:01

2025年5月10日暗号資産(仮想通貨)の相場概況

5月10日9時時点での暗号資産市場の相場概況をお届けします。上昇率のトップはEnjin、下落率トップのはBitcoin Cashでした。なお、過去7日間において、 Ethereum が +27.43%と大きく上昇。

暗号資産(仮想通貨)コラムを全て見る

おすすめ仮想通貨取引所

  • Coincheck
    27種類の暗号資産が約500円から購入可能

    東証1部上場のマネックスグループの取引所 23仮想通貨へ約500円から投資可能!人気のアプリはダウンロード累計326万

  • DMM Bitcoin
    アルトコインのレバレッジ取引が魅力!

    FXサービスで培った使いやすく見やすいスマホアプリが特徴。チャート4分割やスピード注文で快適な取引を実現!

  • GMOコイン
    アルトコインを空売りできる取引所

    ビットコインFXのスプレッドが国内最狭水準で提供!いつでも買いたい時に買いたい値段で取引が可能