1. Новости
Заметки пользователей
12.09.2017 08:30
PDF
2507
0

Злоумышленники запускают скрытый майнинг на чужих компьютерах

Вредоносное ПО для скрытого майнинга (генерации криптовалют) набирает все большую популярность у злоумышленников. За последний месяц "Лаборатория Касперского" обнаружила несколько крупных бот-сетей, созданных для получения прибыли от этого процесса, причём каждая из них насчитывает тысячи зараженных компьютеров, сообщает пресс-служба компании.

Не менее важно то, что эксперты компании отмечают рост количества попыток установки майнеров (программ для генерации криптовалют) на серверы организаций. По подсчётам аналитиков, майнинговая сеть приносит своим владельцам до 30 тысяч долларов в месяц. А самые распространенные валюты для скрытого майнинга – Monero (XMR) и Zcash.

Чаще всего майнеры попадают на компьютеры через инсталляторы рекламного ПО, распространяемые с помощью социальной инженерии. При этом пользователь самостоятельно скачивает эти инсталляторы – например, с файлообменника под видом бесплатного ПО или ключей для активации лицензионных продуктов. Зафиксированы и случаи распространения майнеров через уязвимости в программном обеспечении. Так, при эксплуатации бреши EternalBlue жертвой зловреда становился сервер, что особенно выгодно злоумышленникам за счет его более высокой производительности.

Сам по себе майнинг не считается незаконным, пользователь имеет право установить такую программу и легально использовать ее для добычи криптовалюты. Это существенно усложняет детектирование скрытого майнинга, происходящего на компьютере или сервере пользователя без его ведома. К тому же сами эти программы часто сопровождаются дополнительными сервисами, которые обеспечивают их закрепление в системе, автозапуск при включении компьютера и собственно скрытую работу. В частности, такие сопутствующие сервисы следят за запуском приложений в системе и приостанавливают деятельность майнера, если работает программа мониторинга активности. Эти сервисы постоянно проверяют наличие майнера на жестком диске и восстанавливают его в случае удаления.

0 комментариев
Оставлять комментарии могут только авторизованные пользователи