Вредонос RETADUP приобрел возможности майнера валюты Monero (XMR)

Вредонос RETADUP приобрел возможности майнера валюты Monero (XMR)

Вредонос RETADUP приобрел возможности майнера валюты Monero (XMR)

Исследователями Trend Micro была проанализирована вредоносная программа RETADUP. Этот образец оснащен функциями майнера криптовалюты, что указывает на эволюцию в направлении прямой монетизации.

Как удалось выяснить экспертам, RETADUP атакует страны Южной Америки. Атакам были подвергнуты организации, расположенные в Аргентине, Боливии, Колумбии, Эквадоре и Перу. С процентным соотношением можно ознакомиться на графике ниже.

Обнаруженные экспертами данные указывают на то, что жертвами в основном являются энергетические и горнодобывающие компании.

Некоторые аспекты поведения RETADUP пока не до конца ясны, экспертам, например, не удалось выяснить, каким был первоначальный вектор заражения. Специалисты пока только предполагают, что использовался механизм фишинга.

Один из случаев заражения показался исследователям любопытным, он отметился тем, что помимо RETADUP, злоумышленник установил на взломанную машину старую версию BrowsingHistoryView (детектируется как HKTL_BrowHistoryView) – инструмент, позволяющий собрать историю посещений нескольких браузеров.

Кроме того, на зараженных RETADUP системах можно часто было встретить инструменты, используемые для криптоконверсий. Эти инструменты используют вычислительную мощность процессора и GPU для майнинга различных криптовалют. Это позволяет киберпреступникам получать прибыль с помощью зараженных машин.

По словам экспертов, RETADUP значительно эволюционировал, что отчетливо видно по его коду. В настоящее время он нацелен на валюту Monero (XMR).

Путин: ограничения мобильного интернета решат переходом на российское ПО

Владимир Путин прокомментировал ограничения работы мобильного интернета в российских регионах и объяснил, как, по его мнению, эту проблему можно решить. Тема прозвучала на прямой линии с президентом, которую сегодня смотрит вся страна.

По словам главы государства, которые передаёт РБК, временные отключения и ограничения связи напрямую связаны с вопросами безопасности — прежде всего с угрозами ударов беспилотников.

«Ограничения интернета связаны с необходимостью обеспечения безопасности и сокращением до минимума опасности для здоровья — налётов и ударов дронов», — отметил Путин.

Президент обозначил два основных направления, по которым, по его словам, уже нужно работать. Первый — переход на отечественное программное обеспечение и российское «железо». Путин подчеркнул, что при использовании собственных технологий многие сервисы могут продолжать работать даже в условиях ограничений.

Второй вариант — взаимодействие с иностранными производителями, которые продолжают работать в России. Однако, как уточнил президент, в этом случае необходимо договариваться о переносе сервисов и инфраструктуры на территорию страны. По его словам, работа потребуется сразу по обоим направлениям.

Путин напомнил, что вопрос зависимости от зарубежного ПО обсуждается не первый год. Ещё в мае он говорил о необходимости значительно ускорить переход на отечественные решения, отметив, что нехватка собственного программного обеспечения была признана угрозой ещё в 2022 году.

Напомним, вчера в России расширили так называемый «белый список» сайтов и сервисов, которые продолжают работать даже в периоды ограничений мобильного интернета, вводимых по соображениям безопасности.

RSS: Новости на портале Anti-Malware.ru