Вредоносный майнер заразил сотни тысяч компьютеров в России и Украине

Вредоносный майнер заразил сотни тысяч компьютеров в России и Украине

Вредоносный майнер заразил сотни тысяч компьютеров в России и Украине

Приблизительно 500 тысяч компьютеров в России, Украине, Белоруссии и Казахстане стали жертвой ботнета Stantinko, который дополнительно устанавливал в систему модуль для майнинга цифровой валюты Monero.

Вредоносный криптомайнер, получивший имя CoinMiner.Stantinko обнаружили специалисты антивирусной компании ESET. Этот модуль является очередным способом заработка для операторов ботнета, убеждены эксперты.

Отличительной особенностью криптомайнера являются механизмы, защищающие вредонос от обнаружения. В частности, киберпреступники используют уникальный модуль для каждой отдельной жертвы.

Злоумышленники также продумали способ связи майнера с пулом — это происходит не напрямую, а через прокси, IP-адреса которых зловред получает из описаний видео, опубликованных на YouTube.

Более того, CoinMiner.Stantinko может сканировать запущенные в системе жертвы процессы, чтобы вычислить среди них антивирусную программу.

Модуль майнера пытается работать как можно незаметнее. Например, чтобы не вызвать подозрений у пользователя, CoinMiner.Stantinko прекращаемо свою активность, если устройство работает от батареи.

Дата-центры в России хотят вывести из-под штрафов за чужие утечки данных

Коммерческие центры обработки данных могут освободить от ответственности за утечки персональной информации, если они только размещают оборудование клиентов и не имеют доступа к данным. Такое предложение вошло в проект дорожной карты развития российского рынка ЦОД, подготовленный Аналитическим центром при правительстве.

Инициатива касается площадок, которые обеспечивают серверы электричеством, охлаждением и физической защитой, но не определяют цели обработки данных и не управляют ими.

Сейчас отсутствие чётко прописанного статуса создаёт риск претензий и штрафов — вплоть до 500 млн рублей за первое нарушение и 3% годовой выручки за повторное.

В Минцифры сообщили, что пока не получали такого предложения от рынка. При этом ведомство согласно с основной логикой: если владелец ЦОД не обрабатывает персональные данные и не имеет к ним доступа, оператором этих данных он не является.

Эксперты считают, что изменения не отменят ответственность, а вернут её настоящему хозяину информации — компании или ведомству, которое собирает и использует данные. Это может заставить операторов внимательнее защищать системы и перестать переводить стрелки на владельца серверной площадки.

Сам закон утечки, конечно, не залатает. Зато после его изменения станет сложнее объяснять пропажу действиями дата-центра.

RSS: Новости на портале Anti-Malware.ru