ad hide img

みんかぶプレミアム会員なら
広告非表示で利用できます

※サイトからのお知らせは除きます

※広告非表示の他にも、みんかぶプレミアム会員だけのお得なサービスが盛りだくさん!

みんかぶプレミアムとは みんかぶプレミアム会員になる すでにプレミアム会員の方はログイン

YouTubeを隠れ蓑にXMRをマイニング Stantinkoボットネット発見

2019/11/29 02:41
Cripcy

モネロ(Monero:XMR)などのデジタルコインをマイニングするようにカスタマイズされた暗号通貨マイニングツールStantinkoというボットネットが、YouTubeを経由していることがみつかりました。

これまでに、世界中で50万件以上ものデバイスをマルウェアで感染させてきました。

主にウクライナ、カザフスタン、ロシアやベラルーシの地域がターゲットになっているようですが、その手口は様々です。パスワード解析、広告投入、クリック詐欺、そにSNS詐欺などで不正資金を作り出します。

CoinMiner.Stantinko/Win(32/64)マルウェア

ESETによる調査では、このマルウェアは分析を難読化して、さらに検知されないようにするものだと判明したようです。

その難読化は、被害者個々のデバイスごとにユニークなStantinkoモジュールでランダムに行われています。

またESETは、マイニングマルウェアが、オープンソースのXMRスタッククリプトマイナーのハイブリッドバージョンであることを見つけました。

それらが検知されないようにするために、ボットネットの達人は、簡単に検知される可能性のあるマルウェアからいくつかの機能を削除したのです。

ESETセキュリティはマルウェアを、CoinMiner.Stantinko/Win(32/64)として検知しました。

このマルウェアは明示的にマイニングプールとは通信しませんが、YouTube動画の説明文テキストからIPアドレスをもつプロキシを介して通信します。

そして、暗号マイニングプロキシからハッシュアルゴリズムコードをダウンロードし、メモリに保存します。

ESETは既にYouTubeへこれらのスペースの乱用について報告しており、同社はその動画のチャンネルのすべてをリコールしました。

ハッシュアルゴリズムCryptoNight R

そのハッシュコードはダウンロードのたびに変更できるため、Botnetチームが通貨のアルゴリズムの調整を容易にするようです。
さらに、もっと収益性のある他の通貨のマイニングへの切り替えを可能にする、とESETの調査員は述べており、

「モジュールがリモートサーバーからダウンロードされてメモリーに明確にロードされると、モジュールのコア部分はディスクに保存されることは決してありません。そのプロセスは、アルゴリズムパターンを検出するのが難しい為、検出プロセスを複雑にしています。」
と、報告しました。

ESETは、 CoinMiner.StantinkoのハッシュアルゴリズムはCryptoNight R だということを突き留めました。この暗号通貨マイニングモジュールがモネロのマイニングに使われていたのです。

しかし、同じアルゴリズムを使う暗号通貨は他にもあります。

「そのハッシュアルゴリズム(CrypotNight R)は、難読化されることなく残ったCoinMiner.Stantinkoの唯一の部分です。何故なら、それは収益低下につながるハッシュ値計算速度の低下を引き起こす可能性がある部分だからです。」

みなさんも、ESETのような優れたセキュリティソフトは必ずインストールしておきましょう。

参考サイト:
“https://bitcoinexchangeguide.com/stantinko-botnet-masterminds-use-youtube-to-mine-cryptocurrencies-undetected/”
“https://thenextweb.com/hardfork/2019/11/26/stantinko-botnet-caught-using-youtube-to-mine-monero-cryptocurrency/”

The post YouTubeを隠れ蓑にXMRをマイニング Stantinkoボットネット発見 appeared first on CRIPCY.

配信元: CRIPCY

暗号資産(仮想通貨)最新ニュース

NEW24/04/26 (金) 00:22

Movement LabsがPolychain CapitalをリードにシリーズAで3,800万ドルの資金調達を発表

サンフランシスコを拠点とするブロックチェーン開発チームのMovementLabsが、PolychainCapitalが主導するシリーズAの資金調達ラウンドで3,800万ドルを調達したことを発表しました。今回の資金調達[&...

NEW24/04/25 (木) 19:27

「ミームコインは仮想通貨への見方を悪くする」著名VCのCTOが批判

著名VCのa16zクリプト部門でCTOを務めるエディ・ラザリン氏が特定の著名人やパロディなどをモチーフとする仮想通貨の一種であるミームコインに対する批判を行いました。Memecoinsalterhowthepu[&#82...

NEW24/04/25 (木) 19:08

NFTコレクション、BAYCが3Dアバターのファイルを提供開始

YugaLabsのメインNFTコレクションである、BoredApeYachtClub(BAYC)がユーザーに向けて3Dアバターの提供を開始しました。このデータは、おそらくホルダー向けのデータとなっています。この[&#82...

暗号資産(仮想通貨)ニュースを全て見る

暗号資産(仮想通貨)最新コラム

NEW24/04/25 (木) 09:01

2024年4月25日暗号資産(仮想通貨)の相場概況

4月25日9時時点での暗号資産市場の相場概況をお届けします。上昇率のトップはAlgorand、下落率トップのはHedera Hashgraphでした。なお、過去7日間において、 Hedera Hashgraph が +58.50%と大きく上昇。

24/04/24 (水) 09:01

2024年4月24日暗号資産(仮想通貨)の相場概況

4月24日9時時点での暗号資産市場の相場概況をお届けします。上昇率のトップはHedera Hashgraph、下落率トップのはLiskでした。なお、過去7日間において、 Hedera Hashgraph が +95.34%と大きく上昇。

24/04/23 (火) 09:01

2024年4月23日暗号資産(仮想通貨)の相場概況

4月23日9時時点での暗号資産市場の相場概況をお届けします。上昇率のトップはThe Graph、下落率トップのはHuobi Tokenでした。なお、過去7日間において、 Lisk が +35.12%と大きく上昇。

暗号資産(仮想通貨)コラムを全て見る

おすすめ仮想通貨取引所

  • Coincheck
    27種類の暗号資産が約500円から購入可能

    東証1部上場のマネックスグループの取引所 23仮想通貨へ約500円から投資可能!人気のアプリはダウンロード累計326万

  • DMM Bitcoin
    アルトコインのレバレッジ取引が魅力!

    FXサービスで培った使いやすく見やすいスマホアプリが特徴。チャート4分割やスピード注文で快適な取引を実現!

  • GMOコイン
    アルトコインを空売りできる取引所

    ビットコインFXのスプレッドが国内最狭水準で提供!いつでも買いたい時に買いたい値段で取引が可能