Специалисты компании "Лаборатория Касперского" зафиксировали рост популярности вредоносного ПО для скрытого майнинга криптовалют, а также рост числа попыток установки такого ПО на серверы организаций."
Специалисты компании "Лаборатория Касперского" зафиксировали рост популярности вредоносного ПО для скрытого майнинга криптовалют, а также рост числа попыток установки такого ПО на серверы организаций."
Курсы криптовалют продолжают свой рост и выглядят все заманчивее даже для весьма далеких от IT-среды граждан, закономерно растет и интерес злоумышленников к данной области.
«Существуют группы людей, которые обманом, или используя уязвимости в ОС, устанавливают программы-майнеры ничего не подозревающим пользователям. В результате злоумышленники получают криптовалюту, а их жертва – значительное падение производительности рабочей системы. Только за последний месяц мы обнаружили несколько крупных бот-сетей, направленных на получение прибыли от скрытого майнинга. Мы также отмечаем рост количества попыток установки майнеров на серверы организаций. В случае успеха страдают бизнес-процессы предприятия, т.к. значительно падает скорость обработки данных», — рассказывают эксперты «Лаборатории Касперского» в своем новом отчете.
Специалисты сообщают, что на данный момент основным способом установки майнеров выступают инсталляторы рекламного ПО, распространяемые с помощью обычной социальной инженерии. Впрочем, встречаются и более интересные случаи, например, распространение посредством уязвимостей, таких как EternalBlue. В таких случаях жертвами чаще становятся серверы, что особенно выгодно злоумышленникам за счет их более высокой производительности.
При этом сама специфика и принцип работы майнеров сильно усложняют обнаружение таких угроз. Дело в том, что пользователь может и сам установить себе такую программу и легально использовать ее для добычи криптовалюты. Аналитики приводят пример:
«Недавно нами была обнаружена сеть, состоящая, по нашим приблизительным подсчетам, из более чем 5 тысяч машин, на которых был скрытно установлен легальный консольный майнер Minergate. Программа распространялась через инсталлятор рекламного ПО и устанавливалась как сервис на машине жертвы».
По данным «Лаборатории Касперского», самыми распространенными валютами для скрытого майнинга сейчас являются Monero (XMR) и ZCash. Обе криптовалюты обладают свойством анонимности транзакций, что на руку злоумышленникам. По самым скромным оценкам исследователей, майнинговая сеть в среднем приносит своим владельцам до 30 000 долларов в месяц.