Категории: Разное

Уразливість автоматичної відповіді електронної пошти дозволяє хакерам добувати криптовалюту

Дослідники з кібербезпеки виявили новий метод, який використовують хакери для доставки зловмисного програмного забезпечення для прихованого майнінгу криптовалюти, використовуючи автоматичні відповіді електронною поштою.

Дослідники з фірми з аналізу загроз Facct повідомили, що хакери використовували електронні листи з автоматичними відповідями зі зламаних облікових записів, щоб атакувати російські компанії, ринки та фінансові установи.

Використовуючи цю тактику, зловмисники намагалися встановити майнер XMRig на пристрої своїх жертв для видобутку цифрових активів.

Приклад листа-автовідповіді з посиланням на шкідливу програму Джерело: Хабр

Охоронна компанія заявила, що з кінця травня виявила 150 електронних листів, що містять XMRig. Однак компанія з кібербезпеки також заявила, що їхня система захисту бізнес-електронної пошти блокувала шкідливі листи, надіслані їхнім клієнтам.

Небезпека автоматичних відповідей зі зловмисним програмним забезпеченням

Старший аналітик Facct Дмитро Єрьоменко пояснив, що спосіб доставки небезпечний, оскільки ініціаторами спілкування є потенційні жертви. За допомогою звичайних масово доставлених повідомлень цілі мають можливість ігнорувати електронні листи, які вони вважають нерелевантними.

Однак за допомогою автоматичних відповідей жертви очікують відповіді від особи, якій вони першими надіслали електронний лист, не знаючи, що електронний лист, до якого вони звертаються, зламаний. Єременко сказав:

«В даному випадку, хоч лист і виглядає непереконливо, спілкування вже налагоджено, і розсилка файлів може не викликати особливих підозр».

Фірма з кібербезпеки закликала компанії проводити регулярні тренінги, щоб підвищити знання співробітників про кібербезпеку та поточні загрози. Фірма також закликала фірми використовувати надійні паролі та механізми багатофакторної аутентифікації.

У попередньому інтерв’ю етичний хакер Марван Хачем сказав Cointelegraph, що використання різних комунікаційних пристроїв також може допомогти у забезпеченні безпеки. Він ізолює небажане програмне забезпечення та запобігає доступу хакерів до основного пристрою.

За темою: злом прес-облікового запису OpenAI став 5-м порушенням безпеки за 20 місяців

Що таке XMRig?

XMRig — це законна програма з відкритим кодом, яка майнить токен криптовалюти Monero (XMR). Проте хакери інтегрували програмне забезпечення у свої атаки, використовуючи різні тактики для встановлення програми в різні системи з 2020 року.

У червні 2020 року зловмисне програмне забезпечення під назвою «Lucifer» націлилося на старі вразливості в системах Windows для встановлення програми для майнінгу XMRig.

У серпні 2020 року ботнет із шкідливим програмним забезпеченням під назвою «FritzFrog» був розгорнутий на мільйонах IP-адрес. Зловмисне програмне забезпечення було націлено на державні установи, навчальні заклади, банки та компанії для встановлення програми XMRig.

CryptoHamster

Недавние статьи

BitcoinOS запускає перевірку BitSNARK ZK для покращеної конфіденційності в Bitcoin

BitcoinOS (BOS) оголосила, що має відкритий вихідний код BitSNARK, протокол перевірки з нульовим знанням (ZK)…

3 години ago

Сплеск Бонка: чи зробить це Солану (SOL) королем крипто? – Аналітики оприлюднили свою думку, яку варто прочитати!

Дикі коливання цін на Bonk є звичним явищем серед монет-мемів, і хоча BONK класифікується як…

4 години ago

Solana та JasmyCoin готові до сильного відскоку – очікується 10-кратне зростання в 4 кварталі?

І Solana, і JasmyCoin готуються до потенційних 10-кратних прибутків у цьому четвертому кварталі, але інвестори…

4 години ago

Зіткнення криптовалют: чи зможе BONK повалити DOGE і увійти до топ-20? – Аналітики відмовляються від приголомшливих думок

Доджкойн пройшов довгий шлях від свого створення як «жартівливої» мем-монети, яка нагадує часи «дикого заходу»…

4 години ago

Cardano повертає 10 найкращих криптовалют, аналітики встановлюють нові цілі

Cardano (ADA) показав чудову ефективність протягом тижня, піднявшись більш ніж на 10% і знову увійшовши…

5 години ago

Передпродаж Pepe Unchained перевищив 15 мільйонів доларів — наступний мем-монет, який зросте в 100 разів або більше!

Оригінальна монета Pepe наразі перебуває на хвилі зростання та є відображенням ширшої ситуації на бичачому…

5 години ago