Share this article

Malware usa máquinas de vítimas para minerar Bitcoin até que o resgate seja pago

Um novo e curioso híbrido de malware de mineração de bitcoin e ransomware foi descoberto infectando PCs.

Updated Sep 11, 2021, 10:20 a.m. Published Feb 10, 2014, 6:28 p.m.
Malware warning

Um novo Trojan foi descoberto porEmsisoft, produtor de software de segurança para PC. Este não é um Trojan comum, no entanto, é um híbrido curioso de malware de mineração de bitcoin e ransomware.

Enquanto a maioria dos ransomwares ataca diretamente seu PC ou criptografa arquivos armazenados em suas unidades, o 'Trojan-Ransom.Win32.Linkup' bloqueia o acesso à Internet modificando seu DNS e transforma seu computador em umbot de mineração de bitcoinao mesmo tempo.

A História Continua abaixo
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Felizmente, T deve ser difícil identificar quando seu sistema foi infectado. O 'Linkup' bloqueia todo o acesso à internet, exceto um site falso do Conselho da Europa, que exigirá informações pessoais e um 'método de pagamento' (leia-se 'resgate') para desbloquear seu acesso. Nem é preciso dizer que o Conselho da Europa não tem absolutamente nada a ver com seu acesso à internet e você não deve pagar nada ou inserir detalhes pessoais para recuperar seu serviço.

Além de mexer com o DNS, o Linkup também pode LINK a um servidor remoto e forçar seu PC a funcionar como um bot de mineração de bitcoin. Isso é feito por meio de um downloader chamado 'pts2.exe', que extrai um segundo arquivo, chamado 'j.exe', para o seu computador. Este é, na verdade, um software de mineração popular chamado 'jhProtominer'.

O dano que o Trojan provavelmente causará é limitado. O jhProtominer só funciona em sistemas operacionais de 64 BIT , mas, mesmo assim, ainda há muitos computadores ao redor do mundo para infectar.

Malware perdendo a batalha da mineração

Emsisoft

diz que KEEP um olhar atento sobre o Linkup conforme ele evolui. Como é uma mistura incomum de ransomware e malware de mineração de bitcoin, ele está em uma classe própria. Felizmente, a empresa já descobriu uma maneira de detectar o Linkup e diz que o Trojan não deve ser muito perigoso, desde que não se metamorfoseie em algo mais sofisticado.

O malware de mineração de bitcoin está se tornando cada vez mais comum, mas os desenvolvedores desses programas maliciosos estão, na verdade, lutando uma batalha perdida. À medida que a dificuldade de hash do bitcoin aumenta, o poder de mineração alcançável com o sequestro de PCs comuns diminui exponencialmente.

Além disso, as empresas de segurança estão começando a perceber a nova tendência em malware e, há apenas algumas semanas, a Microsoftajudou a destruir o botnet Sefnit, que também estava roubando capacidade de mineração de Bitcoin dos PCs das pessoas. Várias outras operações ilícitas de mineração de Bitcoin recentemente seguiram o mesmo caminho.

Malwareimagem via Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Ações da Robinhood Caem 8% Após Grande Queda nos Volumes de Negociação de Novembro

Robinhood logo on a screen

Quedas nos mercados de ações, opções e cripto em novembro levantaram preocupações de que o ímpeto dos investidores de varejo possa estar diminuindo.

What to know:

  • Robinhood reportou uma forte queda nos volumes de negociação em ações, opções e criptomoedas em novembro.
  • Os ativos totais da plataforma da empresa também caíram 5% mês a mês, para US$ 325 bilhões.
  • A desaceleração na atividade de negociação aumentou as preocupações dos investidores de que o engajamento do varejo possa estar diminuindo com a aproximação do final do ano.