Категории: Новости

Уязвимость автоответчика по электронной почте позволяет хакерам добывать криптовалюту

Исследователи кибербезопасности обнаружили новый метод, используемый хакерами для доставки вредоносного ПО для скрытного майнинга криптовалюты, используя автоматические ответы по электронной почте.

Исследователи из компании Facct, занимающейся разведкой угроз, сообщили, что хакеры использовали электронные письма с автоматическими ответами от скомпрометированных учетных записей, чтобы атаковать российские компании, торговые площадки и финансовые учреждения.

Используя эту тактику, злоумышленники стремились установить майнер XMRig на устройства своих жертв для добычи цифровых активов.

Пример автоответного письма со ссылкой на вредоносное ПО Источник: Хабр

Охранная компания заявила, что с конца мая обнаружила 150 электронных писем, содержащих XMRig. Однако фирма по кибербезопасности также заявила, что их система защиты деловой электронной почты блокирует вредоносные электронные письма, отправленные их клиентам.

Опасность автоответов с вредоносным ПО

Старший аналитик Facct Дмитрий Еременко пояснил, что метод доставки опасен, поскольку инициаторами общения являются потенциальные жертвы. При обычной массовой рассылке жертвы имеют возможность игнорировать электронные письма, которые они считают нерелевантными.

Однако при использовании автоответов жертвы ожидают ответа от человека, которому они отправили электронное письмо первым, не зная, что адрес электронной почты, с которым они связываются, скомпрометирован. Ерёменко сказал:

«В данном случае, хотя письмо и не выглядит убедительно, связь уже налажена, и распространение файлов может не вызвать особых подозрений».

Фирма по кибербезопасности призвала компании проводить регулярное обучение, чтобы повысить уровень знаний сотрудников о кибербезопасности и текущих угрозах. Фирма также призвала компании использовать надежные пароли и механизмы многофакторной аутентификации.

В предыдущем интервью этический хакер Марван Хашем рассказал Cointelegraph, что использование различных устройств связи также может помочь в обеспечении безопасности. Он изолирует нежелательное программное обеспечение и предотвращает доступ хакеров к вашему основному устройству.

Связанный: Взлом пресс-аккаунта OpenAI стал пятым нарушением безопасности за 20 месяцев

Что такое XMRig?

XMRig — это законное приложение с открытым исходным кодом, которое майнит криптовалютный токен Monero (XMR). Однако с 2020 года хакеры интегрировали это программное обеспечение в свои атаки, используя различные тактики для установки приложения в разные системы.

В июне 2020 года вредоносное ПО под названием «Lucifer» нацелено на старые уязвимости в системах Windows для установки приложения для майнинга XMRig.

В августе 2020 года вредоносный ботнет под названием FritzFrog был развернут на миллионах IP-адресов. Вредоносное ПО предназначалось для установки приложения XMRig правительственными учреждениями, образовательными учреждениями, банками и компаниями.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Американцы потеряли 9,3 млрд долларов из -за мошенничества с криптовалютой в 2024 году – ФБР

Центр жалоб Федерального бюро расследований в Интернете (IC3) опубликовал свой годовой отчет с подробным описанием…

3 часа ago

Суверенные фонды богатства Скалы в BTC в качестве розничных выходов – Coinbase Exec

В апреле 2025 года фонды суверенного богатства и другие учреждения накапливали биткоин (BTC), в то…

4 часа ago

Трейдеры вкладывают в ETF с заемным заемным

Согласно данным Bloomberg Intelligence.Данные показывают, что в рекордных притоках ETF, а также средства, имеющие длительное…

4 часа ago

Стратегии SOL приобретают 500 млн. Долл. США в конвертируемых нотах для покупки токенов SOLANA

SOL Strategies, канадская инвестиционная компания, выпустила 500 миллионов долларов на конвертируемых нотах для покупки и…

5 часов ago

Цена Биткоин завершает формирование головы и плеча, аналитик прогнозирует Crash до 78 000 долларов США.

Аналитик по криптовалюте Мелика Трейдер предупредила о медвежьей схеме, которая может формироваться по цене Биткоин.…

5 часов ago

Американские обмены ставят большие ставки на производные криптовалюты на фоне тарифной турбулентности

Обмены Соединенных Штатов делают ставки на деривативы криптовалюты, поскольку рыночная турбулентность от надвигающейся торговой войны…

6 часов ago