Зафиксирован рост числа атак безбраузерного вредоносного майнера

Зафиксирован рост числа атак безбраузерного вредоносного майнера

Зафиксирован рост числа атак безбраузерного вредоносного майнера

Согласно опубликованному экспертами Check Point отчету, инциденты вредоносного майнинга с использованием зловреда XMRig растут стабильными темпами. К таким выводам пришли специалисты, проанализировавшие самые распространенные вредоносные программы, используемые киберпреступниками в марте этого года.

Набор эксплойтов Rig EK занял второе место среди любимых злоумышленниками инструментов для майнинга, после него идет Cryptoloot. На первом месте обосновался всем известный бесплатный скрипт для добычи цифровой валюты Coinhive, благодаря которому киберпреступникам удалось заразить 18 % организаций по всему миру.

Случаев использования мобильных устройств для вредоносного майнинга также стало больше. Причина, по которой злоумышленники уделяют особое внимание XMRig, кроется в том, что это довольно продвинутый инструмент. В отличие от других средств для добычи цифровой валюты, XMRig не нужна открытая сессия в браузере, так как это вредонос устанавливается на конечную точку.

Обнаруженный в мае прошлого года, XMRig, по своей сути, не является вредоносной программой, он просто был разработан для майнинга криптовалюты Monero. Несмотря на это, злоумышленники нашли применение этому инструменту, по данным Palo Alto Networks, XMRig удалось заразить более 15 миллионов устройств по всему миру.

Специалисты Check Point считают, что рост числа атак с применением XMRig означает, что киберпреступники совершенствуют свои методы нелегальной добычи цифровой валюты. В марте этого года исследователи отметили 70-процентное увеличение числа заражений компьютеров XMRig. Как правило, вредонос распространяется через платформы обмена файлами, такие как Rapid Files, 4Sync и DropMeFiles.

Все эти платформы содержат общедоступные ссылки для загрузки. Анализ Palo Alto Networks показал, что адваре Adfly также играет активную роль в распространении этого майнера.

После установки на устройство XMRig использует прокси-серверы для маскировки своего трафика и кошельков. Он также добавляет скомпрометированное устройство на площадку онлайн-рынка Nicehash. Nicehash позволяет пользователям продавать вычислительную мощность своих устройств для майнинга.

Власти пока не планируют превращать Госуслуги в TikTok

У российского правительства сейчас нет планов делать из Госуслуг аналог TikTok. Вице-премьер Дмитрий Григоренко назвал такую трансформацию портала чем-то за гранью, выступая на Восточном экономическом форуме. Правда, дверь он закрывать не стал.

По словам Григоренко, сегодня идея может казаться чрезмерной, а послезавтра стать нормой.

Государство, добавил вице-премьер, должно оставаться вариативным. Так что вертикальные ролики с оформлением налогового вычета пока отменяются. Заявление прозвучало на фоне куда более серьёзных планов по превращению Госуслуг из каталога государственных услуг в универсальную цифровую экосистему.

Ранее сообщалось, что до 2035 года на платформе могут появиться социальная сеть с локальными сообществами, агрегатор мероприятий и семейные чаты. В аппарате Григоренко объясняли, что обновлённый портал должен объединить граждан, бизнес и государственные органы в пространстве доверенного взаимодействия.

Глава Минцифры Максут Шадаев также говорил, что текущая задача Госуслуг — стать большой социальной медиаплатформой.

Получается любопытная конструкция: социальная сеть, сообщества, чаты и события — можно; TikTok — пока уже перебор. Где именно проходит граница между государственной экосистемой и полноценной соцсетью, чиновникам ещё предстоит определить.

RSS: Новости на портале Anti-Malware.ru