Недавно служба безопасности GuardiCore обнаружила целый ряд действий злоумышленников-хакеров по манипуляции интернет-трафиком и добыче криптовалют. Уже было заражено более 40 000 компьютеров в различных отраслях, включая экономику, образование и правительство.
GuardiCore отметил, что главной целью хакеров был заработок денег, а не шпионаж.
Согласно отчету, зараженные компьютеры использовались для майнинга Monero (XMR). Также на компьютеры устанавливалось специальное ПО, которое помогает злоумышленникам находить новых жертв.
Кроме того, хакеры использовали программу «WSO Web Shell» для изменения кода уязвимых веб-сайтов и размещения своего кода, который перенаправлял посетителей сайта на поддельный ресурс, где на компьютер жертвы устанавливалось вредоносное расширение браузера. Команда GuardiCore сообщила, что хакерам удалось заразить компьютеры из более 9000 компаний.
В прошлом месяце новая программа для шифрования использовала более полумиллиона компьютеров, чтобы выпустить 133 токена Monero за три дня. Компания 360 Total Security обнаружила, что вредоносное ПО, называемое WinstarNssmMiner, представляет собой новую опасность для пользователей из-за его способности как для майнинга, так и для заражения компьютеров в шпионских целях.
Похожие публикации:
- Посетители Starbucks невольно майнили Monero
- Monero намерена воевать с ASIC
- Команда Monero сделала решительный шаг в войне с ASIC
- Полмиллиона зараженных ПК и 25 тысяч долларов прибыли за трое суток
- Еще одна вредоносная программа удаленно майнит Monero
- Mining Max LLC обвиняют в мошенничестве
- В какие криптовалюты инвестирует Чарли Ли, а какие считает скамом
- Российская полиция обнаружила крупную майнинг-ферму в Оренбурге