vk_logo twitter_logo facebook_logo googleplus_logo youtube_logo telegram_logo telegram_logo

Злоумышленники запускают скрытый майнинг на чужих компьютерах

Дата публикации: 12.09.2017
Количество просмотров: 997
Автор:

Вредоносное ПО для скрытого майнинга (генерации криптовалют) набирает все большую популярность у злоумышленников. За последний месяц "Лаборатория Касперского" обнаружила несколько крупных бот-сетей, созданных для получения прибыли от этого процесса, причём каждая из них насчитывает тысячи зараженных компьютеров, сообщает пресс-служба компании.

Не менее важно то, что эксперты компании отмечают рост количества попыток установки майнеров (программ для генерации криптовалют) на серверы организаций. По подсчётам аналитиков, майнинговая сеть приносит своим владельцам до 30 тысяч долларов в месяц. А самые распространенные валюты для скрытого майнинга – Monero (XMR) и Zcash.

Чаще всего майнеры попадают на компьютеры через инсталляторы рекламного ПО, распространяемые с помощью социальной инженерии. При этом пользователь самостоятельно скачивает эти инсталляторы – например, с файлообменника под видом бесплатного ПО или ключей для активации лицензионных продуктов. Зафиксированы и случаи распространения майнеров через уязвимости в программном обеспечении. Так, при эксплуатации бреши EternalBlue жертвой зловреда становился сервер, что особенно выгодно злоумышленникам за счет его более высокой производительности.

Сам по себе майнинг не считается незаконным, пользователь имеет право установить такую программу и легально использовать ее для добычи криптовалюты. Это существенно усложняет детектирование скрытого майнинга, происходящего на компьютере или сервере пользователя без его ведома. К тому же сами эти программы часто сопровождаются дополнительными сервисами, которые обеспечивают их закрепление в системе, автозапуск при включении компьютера и собственно скрытую работу. В частности, такие сопутствующие сервисы следят за запуском приложений в системе и приостанавливают деятельность майнера, если работает программа мониторинга активности. Эти сервисы постоянно проверяют наличие майнера на жестком диске и восстанавливают его в случае удаления.

От редакции: если у вас есть чем поделиться с коллегами по отрасли, приглашаем к сотрудничеству
Ссылка на материал, для размещения на сторонних ресурсах
/news/newsline/32396/zloumyishlenniki-zapuskayut-skryityiy-mayning-na-chujih-kompyuterah.html

Обсудить на форуме

Оставлять комментарии могут только зарегистрированные пользователи

Зарегистрироваться