Хакеры все чаще используют чужие компьютеры для добычи криптовалют

Хакеры все чаще используют чужие компьютеры для добычи криптовалют

Хакеры все чаще используют чужие компьютеры для добычи криптовалют

Вредоносное ПО для скрытого майнинга (генерации криптовалют) набирает все большую популярность у злоумышленников. За последний месяц «Лаборатория Касперского» обнаружила несколько крупных бот-сетей, созданных для получения прибыли от этого процесса, – каждая из них насчитывает тысячи зараженных компьютеров.

Кроме того, эксперты компании отмечают рост количества попыток установки майнеров (программ для генерации криптовалют) на серверы организаций. По подсчетам аналитиков, майнинговая сеть приносит своим владельцам до 30 тысяч долларов в месяц. А самыми распространенными валютами для скрытого майнинга являются Monero (XMR) и Zcash. 

Чаще всего майнеры попадают на компьютеры через инсталляторы рекламного ПО, распространяемые с помощью социальной инженерии. При этом пользователь самостоятельно скачивает эти инсталляторы – например, с файлообменника под видом бесплатного ПО или ключей для активации лицензионных продуктов. Однако эксперты также фиксировали случаи распространения майнеров через уязвимости в программном обеспечении. Так, при эксплуатации бреши EternalBlue жертвой зловреда становился сервер, что особенно выгодно злоумышленникам за счет его более высокой производительности.

Сам по себе майнинг не является незаконным процессом, более того – пользователь вполне может установить такую программу и легально использовать ее для добычи криптовалюты. Эти обстоятельства существенно усложняют детектирование скрытого майнинга, происходящего на компьютере или сервере пользователя без его ведома. К тому же сами эти программы часто сопровождаются дополнительными сервисами, которые обеспечивают их закрепление в системе, автозапуск при включении компьютера и собственно скрытую работу. В частности, такие сопутствующие сервисы следят за запуском приложений в системе и приостанавливают деятельность майнера, если работает программа мониторинга активности. Также они постоянно проверяют наличие майнера на жестком диске и восстанавливают его в случае удаления.

«Злоумышленники, как всегда, используют любую возможность для получения прибыли незаконным путем, и способы заработка постоянно эволюционируют. Развитие рынка криптовалют открыло для киберпреступников новые возможности, но, чтобы использовать их по полной, им нужны мощности чужого оборудования. И это, в свою очередь, поспособствовало бурному росту числа случаев, когда майнеры устанавливаются без ведома пользователей. Отчасти этот бум скрытого майнинга объясняется тем, что на этапе зарождения криптовалютного рынка майнить и зарабатывать на этом деньги намного проще», – объясняет Евгений Лопатин, аналитик «Лаборатории Касперского». 

Доставка под надзором: Москва запустила цифровой контроль за курьерами

В Москве заработали новые правила цифрового контроля за курьерами. Как сообщили в столичном департаменте транспорта, теперь данные будут собираться не только по курьерским службам, но и по каждому доставщику отдельно.

Перед сменой курьеры должны проходить верификацию документов и ежедневный фотоконтроль. Это нужно, чтобы в системе было понятно, кто именно вышел на линию и кто отвечает за нарушения на дороге.

Отдельный блок касается скорости. Для СИМ, велосипедов и мопедов вводится автоматическое ограничение до 25 км/ч. За это будут отвечать IoT-модули. В дептрансе сообщили «Интерфаксу», что проигнорировать медленную зону технически не получится, поскольку скорость будет регулироваться автоматически.

База данных будет обновляться в режиме реального времени. Это позволит быстрее назначать штрафы или блокировать аккаунты нарушителей.

По данным властей, каждый день курьеры в Москве доставляют более 700 тыс. заказов. В дептрансе считают, что новые меры должны повысить безопасность на дорогах и сделать работу доставщиков более прозрачной.

RSS: Новости на портале Anti-Malware.ru