SOS :: Security Operation Space
16 июля, понедельник, 00:00
|
Hot News:

Преступники из Китая выкрали $2 млн с помощью криптоджекинга

11 июля 2018 г., среда, 06:47

Злоумышленники получили доступ к 3,89 млн компьютеров и использовали часть из них для скрытого майнинга.

Китайская полиция задержала 20 участников кибергруппировки за взлом 3,89 млн компьютеров и криптоджекинг. Для незаконной добычи виртуальной валюты был задействован миллион скомпрометированных устройств. Преступники распространяли вредоносное ПО через мессенджеры и форумы.

Злоумышленники создали плагины, якобы помогающие увеличить скорость работы браузера, и распространяли их посредством всплывающих рекламных уведомлений. В качестве полезной нагрузки расширения содержали в себе майнер, который скрытно добывал криптовалюту за счет вычислительной мощности жертвы.

Небезопасные плагины в январе 2018 года обнаружили сотрудники отдела безопасности Tancent Keeper. За два года непрерывного майнинга разработчики зловреда добыли более 26 млн токенов DigiByte (DGB), Decred (DCR) и Siacoin (SC), что эквивалентно $2 млн.

Чтобы скрыть свое присутствие, зловред прекращал добычу криптовалюты, если нагрузка процессора превышала 50%. Для этого вместе с майнером в систему проникала программа для мониторинга производительности устройства.

Полиция отмечает, что злоумышленники создали сеть из более чем 100 агентов, помогавших распространять вредоносное ПО. Некоторые участники группировки до сих пор не арестованы, и их личности еще предстоит установить.

Среди задержанных киберпреступников 16 человек были сотрудниками компании Dalian Shengping Network Technology. Один из них под ником Ян (Yang) в прошлом уже участвовал в кибератаках. Мошенник клонировал известную в Китае видеоплатформу iQiyi и продавал пользователям фальшивую подписку на сервис, заработав таким образом около $2 тыс.

Ранее в Китае за несанкционированную добычу криптовалюты были арестованы 16 лиц. Киберпреступники заразили более 100 тыс. устройств майнером Siacoin и незаконно обогатились на $800 тыс. В качестве целей мошенники выбирали компьютеры, установленные в интернет-кафе.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
16:19
21:00
16:00
13:43
13:38
12:46
12:22
05:02
04:54
17:24
13:24
12:33
11:43
17:17
16:23
13:40
12:53
06:47


© 2013—2018 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.072
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.