Словацкая фирма по безопасности программного обеспечения Eset обнаружила, что киберпреступники, стоящие за ботнетом Stantinko, распространяют модуль криптовалюты Monero (XMR) через Youtube.
26 ноября крупный поставщик антивирусного программного обеспечения Eset сообщил, что операторы бот-сетей Stantinko расширили свои криминальные возможности: от мошеннических кликов, внедрения рекламы, мошенничества в социальных сетях и кражи паролей до установки вредоносных программ на устройства жертв с помощью Youtube.
Ботнет Stantinko активен как минимум с 2012 года
Ботнет Stantinko, который работает по крайней мере с 2012 года и в основном предназначен для пользователей в России, Украине, Беларуси и Казахстане, по сообщениям, использует каналы YouTube для распространения своего модуля криптовалюты, который добывает монету криптовалюты Monero, ориентированную на конфиденциальность, на ЦП не подозревающих жертв,
По сообщениям, эта вредоносная вредоносная программа заразила около 500 000 устройств и аналогична недавно обнаруженной вредоносной программе Dexphot, обнаруженной Microsoft, которая уже заразила более 80 000 компьютеров.
Эти криптовалютные коды крадут ресурсы обработки, захватывают легитимные системные процессы и маскируют гнусную деятельность с конечной целью запуска майнера криптовалюты на зараженных устройствах.
Eset сообщил YouTube, который, как сообщается, отреагировал, удалив все каналы, которые содержали следы кода Stantinko.
Вредоносное ПО на официальном сайте Monero воровало крипто
В ноябре основная группа разработчиков Monero заявила, что программное обеспечение, доступное для загрузки на официальном сайте Monero, могло быть взломано для кражи криптовалюты.Профессиональный следователь по имени Serhack подтвердил, что программное обеспечение, распространяемое после взлома сервера, действительно было вредоносным:
«Я могу подтвердить, что вредоносный бинарный код ворует монеты.Примерно через 9 часов после запуска двоичного файла одна транзакция опустошила кошелек.Я скачал сборку вчера около 18:00 по тихоокеанскому времени.