A Kaspersky Lab szakértői két rosszindulatú vírust azonosítottak, amelyek a Microsoft Skype programján keresztül fertőzik a felhasználókat. A kiberbűnözők mindkét esetben a social engineering módszert alkalmazták. A támadás során a kiberbűnözők ráveszik a felhasználókat, hogy kövessenek egy ártalmatlannak tűnő linket, amelyet érdekes fotóval vagy videóval illusztrálnak.
Az első támadást március 1-jén indították, a felhasználók az első napon átlagosan óránként tízezerszer kattintottak a rosszindulatú hivatkozásra. A vírusos hivatkozásokat elsősorban Oroszország, Ukrajna, Bulgária, Kína, Tajvan és Olaszország területén azonosították. A vírus kiértékelése és elemzése során a szakértők az áldozatok számítógépén minden esetben találtak egy úgynevezett Bitcoin wallet fájlt.
Április 4-én egy hasonló támadást észleltek. A Kaspersky Lab szakértői arra az eredményre jutottak, hogy a vírus képes Bitcoin valutát generálni, ha a program már megtalálható az áldozat számítógépén. A vírus nagyon gyorsan terjed. A Kaspersky Lab elemzése szerint óránként kétezer felhasználó gépét fertőzi meg a vírus. A potenciális áldozatok legtöbbjét Olaszország, Oroszország, Lengyelország, Costa Rica, Spanyolország, Németország és Ukrajna területén azonosították.
A rosszindulatú vírus akkor kezdett terjedni, amikor a Bitcoin árfolyama történelmi csúcsot ért el. Április 5-én ez már meghaladta a 132 dollár/Bitcoin értéket, ami drámai növekedés a 2011-es két dollár/Bitcoin arányhoz képest.
A Bitcoin-bányászathoz egyre több kapacitásra van szükség, mivel az idő elteltével egyre többet kell a számítógépeknek számolniuk egy Bitcoin kitermeléséhez. Ezért, amint települ a vírus, a Bitcoin-bányász modul elkezd dolgozni a számítógép forrásainak felhasználásával. Ezt követően a vírus létrehoz egy Bitcoin botnetet, amivel saját bevételi forrást generál − állítja Szergej Lozskin, a Kaspersky Lab szakértője.
