KingMiner использует сложный криптоджекер для атак Windows Server

KingMiner использует сложный криптоджекер для атак Windows Server

Киберпреступная группа KingMiner использует постоянно совершенствующийся вредонос для криптоджекинга. В ходе этих вредоносных кампаний атакуются в основном компьютеры на Windows Server. Основной вектор компрометации в этом случае — брутфорс.

Об этих атаках рассказали исследователи компании Check Point Идо Соломон и Ади Икан.

«Эта вредоносная программа была впервые обнаружена в середине июня 2018 года. Сразу за первой версией последовали две другие — более совершенные. Авторы используют разнообразные техники обхода эмуляции и детектирования», — объяснят эксперты.

KingMiner используют приватный майнинг-пул с отключенным API для своей вредоносной программы. Так злоумышленники хотят избежать мониторинга своей активности.

Как только вредонос попадает в систему, он начинает поиски более старых версий себя. Если он находит их, производится процесс апгрейда. Загрузка пейлоада происходит в форме XML-файла, содержащего ZIP-файл. А в ZIP-файле содержится бинарник Base64.

Заключительным этапом становится майнинг криптовалюты Monero. По задумке авторов вредонос должен использовать до 75% процессора, однако эксперты выяснили, что на деле загрузка поднимается до 100%. Предположительно, из-за ошибок программирования.

Исследователи предупреждают, что авторы продолжают совершенствовать свою программу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Учётные данные геймеров стали лакомым кусочком для киберпреступников

В последнее время попытки киберпреступников выкрасть учётные данные заядлых геймеров достигли своего пика. Это легко объяснить востребованностью подобных аккаунтов на форумах в дарквебе, благодаря чему злоумышленникам удаётся зарабатывать неплохие деньги.

Коронавирусная инфекция COVID-19, которая на определённое время заперла многих граждан дома, сыграла свою роль в росте популярности видеоигр.

Так же пропорционально увеличилось число попыток компрометации аккаунтов геймеров. Например, недавнее исследование компаний Akamai и DreamHack показало, что 55% любителей видеоигр сталкивались со взломом учётной записи.

«Киберпреступники постоянно запускают атаки, нацеленные на геймеров. Конечная цель — скомпрометировать аккаунты и персональные данные, а затем продать всё по выгодной цене на одном из хакерских форумов», — пишут в отчёте исследователи.

Также эксперты утверждают, что атакам подвергаются не только игровые онлайн-сервисы для консолей — Microsoft Xbox Live, Sony PlayStation Network, но и аналоги для компьютеров — Valve Steam.

Помимо продажи конфиденциальной информации, преступники также извлекают из учётной записи платёжные данные. 67% геймеров отметили, что в какой-то момент сталкивались с попытками фишинговых атак.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru