Категории: Новости

Инструмент Windows, на который нацелены хакеры, внедряет вредоносное ПО для майнинга криптовалюты

Согласно анализу Talos Intelligence от Cisco, хакеры используют инструмент Windows для удаления вредоносного ПО для майнинга криптовалют с ноября 2021 года. Злоумышленник использует Windows Advanced Installer — приложение, которое помогает разработчикам упаковывать другие установщики программного обеспечения, такие как Adobe Illustrator, — для выполнения вредоносных сценариев на зараженных машинах.

Согласно сообщению в блоге от 7 сентября, установщики программного обеспечения, пострадавшие от атаки, в основном используются для 3D-моделирования и графического дизайна. Кроме того, большинство установщиков программного обеспечения, использованных в кампании по распространению вредоносного ПО, написаны на французском языке. Результаты показывают, что «жертвы, вероятно, находятся в разных сферах бизнеса, включая архитектуру, проектирование, строительство, производство и развлечения в странах с доминированием французского языка», – поясняется в анализе.

Атаки в основном затрагивают пользователей во Франции и Швейцарии, а также несколько заражений в других странах, включая США, Канаду, Алжир, Швецию, Германию, Тунис, Мадагаскар, Сингапур и Вьетнам.хост управления и контроля злоумышленника (C2).

Кампания по незаконному майнингу криптовалюты, выявленная Talos, включает в себя развертывание вредоносных пакетных сценариев PowerShell и Windows для выполнения команд и установки бэкдора на компьютере жертвы. В частности, PowerShell хорошо известен тем, что работает в памяти системы, а не на жестком диске, что затрудняет выявление атаки.

Пример установщика программного обеспечения, упакованного с вредоносными скриптами с помощью Advanced Installer. Источник: Talos Intelligence.

После установки бэкдора злоумышленник запускает дополнительные угрозы, такие как программа майнинга криптовалюты Ethereum PhoenixMiner и lolMiner, угроза майнинга нескольких монет.

«Эти вредоносные сценарии выполняются с использованием функции Custom Action Advanced Installer, которая позволяет пользователям заранее определять задачи пользовательской установки. Конечными полезными нагрузками являются PhoenixMiner и lolMiner, общедоступные майнеры, использующие возможности графического процессора компьютеров».

Использование вредоносного ПО для майнинга криптовалюты известно как криптоджекинг и предполагает установку кода майнинга криптовалюты на устройство без ведома или разрешения пользователя с целью незаконного майнинга криптовалют. Признаками того, что на компьютере может быть запущено вредоносное ПО для майнинга, являются перегрев и низкая производительность устройств.

Использование семейств вредоносных программ для взлома устройств с целью майнинга или кражи криптовалют — не новая практика. Бывший гигант смартфонов BlackBerry недавно обнаружил вредоносные сценарии, активно нацеленные как минимум на три сектора, включая финансовые услуги, здравоохранение и правительство.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Pump. fun сталкивается с негативной реакцией из-за вредоносного контента в функции прямой трансляции

Pump.fun, децентрализованная платформа для создания мемкоинов на основе Соланы, подверглась критике после того, как пользователи…

4 часа ago

Бывший партнер выбросил биткоин-кошелек на 716 миллионов долларов и говорит: «Устал слышать об этом»

Сага о Джеймсе Хауэллсе и его биткоин-состоянии в 716 миллионов долларов (569 миллионов британских фунтов),…

5 часов ago

Сингапурский банк Gulf Bank ищет 50 миллионов долларов для финансирования приобретения фирмы, занимающейся стейблкоинами

Сообщается, что дружественный к криптовалютам цифровой банк Singapore Gulf Bank ожидает вливания средств в размере…

5 часов ago

Sky Mavis увольняет 21% сотрудников и планирует новую игру Axie Infinity

Sky Mavis, разработчик веб3-игры Axie Infinity и блокчейна Ronin, объявила, что увольняет 21% своей рабочей…

6 часов ago

Это «следующий Dogecoin»? Так думает ведущий криптовалютный аналитик

В новом анализе известный криптовалютный аналитик Майлз Дойчер обнародовал свой тезис о криптовалюте, которая, по…

7 часов ago

Stellar Shines: XLM Rocks набрала 180% всего за одну неделю – подробности

За последнюю неделю собственная криптовалюта Stellar, XLM, выросла на 180%, что вызвало переполох на рынке…

8 часов ago