Категории: Новости

Вредоносное ПО, крадущее криптовалюту, заразило 28 тысяч пользователей и украло всего 6 тысяч долларов: отчет

Вредоносное ПО заразило десятки тысяч пользователей, чтобы использовать их устройства для майнинга и попытаться украсть криптовалюту, но в итоге это принесло всего лишь около 6000 долларов.

Компания по кибербезопасности «Доктор Веб» сообщила 8 октября, что обнаружила вредоносные программы, маскирующиеся под законное программное обеспечение, такие как офисные программы, игровые читы и боты для онлайн-торговли.

Программное обеспечение для криптоджекинга и кражи заразило более 28 000 пользователей, в основном в России, но также в Беларуси, Узбекистане, Казахстане, Украине, Кыргызстане и Турции.

По данным «Доктор Веб», хакерам удалось заполучить криптовалюту на сумму около 6000 долларов. Однако неизвестно, сколько создатель вредоносного ПО мог заработать на майнинге криптовалюты.

Фирма, занимающаяся кибербезопасностью, заявила, что источниками вредоносного ПО были мошеннические страницы GitHub и описания видео на YouTube с вредоносными ссылками.

После заражения устройства скрытно установленное программное обеспечение захватывает вычислительные ресурсы для майнинга криптовалюты.

«Клипер» также отслеживает адреса криптовалютных кошельков, которые пользователи копируют в буфер обмена своего устройства, и вредоносное ПО заменяет их адресами, контролируемыми злоумышленником — именно так они украли небольшую сумму криптовалюты.

Цепочка атак вредоносного ПО. Источник: Доктор Веб

Вредоносное ПО использует сложные методы, чтобы избежать обнаружения, в том числе архивы, защищенные паролем для обхода антивирусного сканирования, маскировку вредоносных файлов под законные компоненты системы и использование легального программного обеспечения для выполнения вредоносных сценариев.

В сентябре криптовалютная биржа Binance предупредила о вредоносном ПО Clipper, отметив всплеск активности в конце августа, «приведший к значительным финансовым потерям для пострадавших пользователей».

В компании «Доктор Веб» заявили, что многие устройства жертвы вредоносного ПО были скомпрометированы «путем установки пиратских версий популярных программ», и рекомендовали устанавливать программное обеспечение только из официального источника.

Связанный: Новое вредоносное ПО для Android крадет закрытые ключи со скриншотов и изображений

Вредоносное ПО, изменяющее буфер обмена, существует уже много лет и стало особенно заметным после бычьего рынка криптовалют в 2017 году.

Эти типы вредоносных программ стали более изощренными, часто сочетая в себе взлом буфера обмена с другими вредоносными функциями.

В сентябре компания по анализу угроз Facct сообщила, что злоумышленники и мошенники используют автоответы по электронной почте для распространения вредоносного ПО для майнинга криптовалюты.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Инвесторы FTX прекращают судебный иск против Салливана и Кромвеля

Инвесторы FTX добровольно отклонили предложенный коллективный иск против американской юридической фирмы Sullivan & Cromwell (S&C).16…

3 часа ago

Может ли XRP наконец достичь $1? Ключевые факторы, которые следует учитывать

Многие держатели XRP ожидают, что альткойн скоро превысит 1 доллар. XRP какое-то время торговался около…

3 часа ago

Южная Корея разрешила раздел криптовалюты при разводе

По данным юридической фирмы, специализирующейся на правовой системе страны, супружеские пары в Южной Корее теперь…

4 часа ago

Цена биткоина упала на уровне MA-200, приближается ли падение до $52 000?

После непродолжительного пребывания выше 66 000 долларов цена Биткоина упала ниже нескольких важных уровней. Это…

5 часов ago

Тайская SEC разрешила использовать криптовалютные продукты во взаимных частных фондах

Комиссия по ценным бумагам и биржам Таиланда предлагает разрешить взаимным и частным фондам инвестировать в…

5 часов ago

Биткоин-майнер IREN переоценил свои вычислительные возможности и перспективы, говорится в иске

На компанию IREN, ранее называвшуюся Iris Energy, подала в суд группа инвесторов, утверждающих, что компания…

5 часов ago