תוכנה זדונית תוקפת את משתמשי הסקייפ
בשעה שבישראל סובלים ממתקפת הסייבר בצל יום השואה, מתקפת סייבר חדשה פוגעת במשתמשי סקייפ בכל רחבי העולם. מוצאה של התוכנה הזדונית ככל הנראה בהודו ומטרה לגנוב מטבעות ביטקוין
תוכנה זדונית חדשה החל לתקוף את מחשביהם של משתמשי סקייפ, זאת על פי דיווח של חברת האבטחה קספרסקי. התוכנה הזדונית מדביקה את המחשב ברכיב תוכנה שהוא למעשה מכונת "כרייה" של מטבעות ביטקוין שמשמשים בתור כסף לרכישה ברשת.
המשתמשים מודבקים על ידי קישור זדוני שנשלח דרך מסר מיידי בסקייפ. על פי הדיווח של קספרסקי, התוכנה המדובר כבר הספיקה להדביק כמה עשרות אלפי מחשבים בעולם ורוב תוכנות האנטי וירוס עדיין לא מסוגלות לזהות אותה.
מטבע הביטקוין, שערכו שולש בחודשיים האחרונים הוא הסיבה לתוכנה החדשה. אולם האקרים מצאו שיטה להפוך את רשתות הבוטנט שמשמשות בימים כתיקונם להתקפות מניעת שירות כגון אלו שחווים כעת אתרי אינטרנט ישראלים, לקבוצות לכריית ביטקוין, רק ללא הסכמת בעלי המחשבים וללא שיתופם ברווחים.
השימוש בנוזקה על מנת להטמיע את רכיב תוכנת הכרייה על גבי מחשביהם של משתמשים תמימים הוא חידוש. בקספרסקי טוענים כי הדרך היחידה לזהות כרגע את רכיב המחשוב המבוזר הוא במעקב אחר התוכנות הפעילות במחשב, מכיוון שלנוזקה יש נטייה להשתמש בכוח המעבד בעוצמה של 99%, מה שגורם למחשב לקרוס או לקרטע אנושות.
קמפיין משלוח הלינקים הזדוניים נמשך כבר מאז ה-1 במרץ, ולדברי דימיטרי בזטוז'ב, מומחה אבטחת המידע בקספרסקי שניתח את המידע, ניתן להידבק מהנוזקה גם דרך דיסק און קי רגיל. בינתיים פגעה התוכנה בעיקר במשתמשים ברוסיה, אוקראינה, סין, איטליה, בולגריה וטייוואן. אולם היא כבר זוהתה גם בקרב משתמשים מדרום אמריקה וספרד.
הדרך היחידה כרגע להיות בטוח, היא לא להקליק על לינקים שמתקבלים בתוכנת המסרים המיידיים של סקייפ, אפילו אם זהות השולח ידועה.