{"id":42364,"date":"2020-06-26T11:40:48","date_gmt":"2020-06-26T11:40:48","guid":{"rendered":"https:\/\/nl.cryptonews.com\/?p=42364"},"modified":"2023-06-26T11:17:38","modified_gmt":"2023-06-26T11:17:38","slug":"unstoppable-malware-gebruikt-bitcoin-om-geheime-berichten-o-6378","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/nl\/news\/unstoppable-malware-gebruikt-bitcoin-om-geheime-berichten-o-6378\/","title":{"rendered":"‘Unstoppable’ Malware gebruikt Bitcoin om geheime berichten op te halen"},"content":{"rendered":"
Glupteba<\/b>, een stiekeme malware die van een afstand kan worden bestuurd, bevat een reeks componenten om zijn sporen uit te wissen, en hij werkt zichzelf bij met versleutelde berichten die verborgen zijn in de Bitcoin<\/a> blockchain, schrijven<\/a> cybersecurity-experts van Sophos Labs<\/b>.<\/p> De Glupteba-bot is een malwarecampagne die achterdeuren creëert met volledige toegang tot besmette apparaten, die worden toegevoegd aan het groeiende botnet. De analyse beschrijft het als een “zeer zelfverdedigende malware”<\/i> met “verbeterde functies die de malware in staat stellen detectie te omzeilen”<\/i>.<\/p> Het meest interessante aspect van Glupteba is dat het de Bitcoin-blockchain gebruikt als communicatiekanaal voor het ontvangen van bijgewerkte configuratie-informatie, aangezien bitcoin-transacties ook een commentaar van maximaal 80 tekens kunnen bevatten.<\/p> Glupteba gebruikt deze berichtenruimte voor gecodeerde berichten. Deze berichten bevatten geheimen, zoals command-and-control servernamen, en verbergen ze dus slim in de openbare blockchain – in het zicht van het vliegtuig<\/i>.<\/p> Andere opmerkelijke mogelijkheden van Glupteba zijn onder meer:<\/p> De complexe malware is nog steeds in ontwikkeling en het lijkt erop dat het de bedoeling is om zoveel mogelijk computers te infecteren.<\/p> De auteurs van het rapport schrijven:<\/p> “With the use of its exhaustive backdoor functions, Glupteba can download a wide variety of other malware, while collecting a large amount of information from the victim’s computer. Even today, Glupteba drops cryptocurrency miners and browser stealer components, attacks MikroTik routers, and leverages its proxy components to conceal which binary is communicating with the outside world.” <\/i><\/p> Jameson Lopp<\/a>, CTO bij crypto-beveiligingsspecialist Casa<\/b> en bitcoin-ontwikkelaar beschreef de malware als “een niet te stoppen dapp”:<\/p> Put your botnet’s command & control infrastructure on a censorship resistant distributed database? That’s what I call an unstoppable dapp! https:\/\/t.co\/qDptVF3YNO<\/a><\/p>— Jameson Lopp (@lopp) June 24, 2020<\/a><\/blockquote>