Этот криптомайнер модифицирует настройки CPU для эффективной добычи валюты

Этот криптомайнер модифицирует настройки CPU для эффективной добычи валюты

Этот криптомайнер модифицирует настройки CPU для эффективной добычи валюты

Исследователи наткнулись на интересный криптомайнинговый ботнет поражающий серверы Linux. Особенность его заключается в изменении конфигурации CPU с целью повысить производительность и, как следствие, увеличить количество добываемой цифровой валюты.

Об атаках ботнета рассказали специалисты компании Uptycs. Попав в систему, вредонос модифицирует отдельные настройки процессора — например, отключает аппаратный предварительный выборщик (Hardware Prefetcher).

Эта функция, которая активирована по умолчанию на большинстве процессоров, позволяет CPU загружать данные в кеш памяти. Расчёт сделан на конкретные операции, которые с большой долей вероятности могут потребоваться в ближайшее время.

Таким образом, когда процессор выполняет повторяемые многократно вычисления, Hardware Prefetcher помогает ощутимо повысить производительность.

Моделезависимые регистры (Model-Specific Registers, MSR), которые также находятся в зоне внимания криптомайнера, могут использоваться для управления различными функциями, включая активацию и деактивацию аппаратной предварительной выборки.

В отчёте Uptycs  исследователи отмечают, что зафиксировали кампанию ботнета в июне 2021 года. В ходе этих атак злоумышленники взламывали серверы Linux, загружали MSR-драйвер и уже затем отключали Hardware Prefetcher.

Заключительным этапом вредонос устанавливал в систему популярное приложение XMRig, предназначенное для майнинга криптовалюты. Эксперты перечислили уязвимости, которые операторы ботнета используют в кибератаках: CVE-2020-14882 и CVE-2017-11610.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В даркнете растёт спрос на российских разработчиков — 53% всех ИТ-вакансий

Команда Kaspersky Digital Footprint Intelligence изучила рынок найма в даркнете и обнаружила, что он активно растёт. Специалисты проанализировали 1722 объявления с вакансиями и резюме, размещённые на теневых форумах за последние два года. Все они были ориентированы на русскоязычных пользователей.

По данным исследования, в январе 2025 года количество таких публикаций оказалось вдвое выше, чем в январе 2023-го.

Эксперты предупреждают: в даркнете нередко ищут специалистов для разработки вредоносных программ, проведения атак или участия в мошеннических схемах.

При этом 71% соискателей в опубликованных резюме вовсе не указали желаемую специализацию — то есть готовы рассматривать любые предложения. Именно такая неопределённость делает их удобной целью для злоумышленников, которые могут предложить «работу» с криминальным уклоном.

Среди ИТ-профессий наиболее востребованы разработчики — они составляют 53% всех ИТ-вакансий в выборке. На втором месте — специалисты, непосредственно участвующие в кибератаках (26%).

 

По словам аналитика Kaspersky Digital Footprint Intelligence Александры Федосимовой, люди могут обращаться к даркнету по разным причинам. Кому-то кажется, что там проще трудоустроиться без диплома и долгих собеседований, кто-то рассчитывает на высокую оплату.

Но, подчёркивает эксперт, легальные работодатели тоже предлагают достойные условия — включая высокий доход и защиту прав по трудовому законодательству. В даркнете же риски несоизмеримо выше: легко оказаться вовлечённым в преступную деятельность.

Средний возраст соискателей, чьи резюме попали в анализ, составляет 24 года. Однако среди них встречаются и более молодые кандидаты, которые могут не осознавать последствия участия в подобных «вакансиях».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru