Sadat tuhannet venäläiset louhivat kryptovaluuttaa rikollisia varten

ESET raportoi, että sadat tuhannet venäläiset Internetin käyttäjät voivat olla sekaantuneet piilotettuun rikolliseen suunnitelmaan Moneron kryptovaluutan louhimiseksi.

Sadat tuhannet venäläiset louhivat kryptovaluuttaa rikollisia varten

Asiantuntijat ovat löytäneet CoinMiner-salausmoduulin, jota jaetaan ja asennetaan Stantinko-botnetin kautta. Tämä haitallinen verkko toimii ainakin vuodesta 2012 lähtien. Stantinko-operaattorit onnistuivat pysymään pitkään havaitsemattomina koodisalauksen ja monimutkaisten itsepuolustusmekanismien käytön ansiosta.

Aluksi botnet erikoistui mainospetokseen. Kuitenkin viime aikoina hyökkääjät ovat siirtyneet piilotettuun kryptovaluutan louhintaan. Tätä tarkoitusta varten käytetään mainittua CoinMiner-moduulia, jonka erikoisuus on kyky piiloutua huolellisesti havaitsemiselta.

Sadat tuhannet venäläiset louhivat kryptovaluuttaa rikollisia varten

Erityisesti Stantinkon operaattorit kokoavat jokaiselle uudelle uhrille ainutlaatuisen moduulin. Lisäksi CoinMiner ei ole yhteydessä kaivospooliin suoraan, vaan välityspalvelimen kautta, jonka IP-osoitteet saadaan YouTube-videoiden kuvauksista.

Lisäksi haittaohjelma tarkkailee tietokoneessa käynnissä olevia virustorjuntaratkaisuja. Lopuksi kaivostyöntekijä voi keskeyttää toimintansa tietyissä olosuhteissa - esimerkiksi silloin, kun tietokone toimii akkuvirralla. Tämän avulla voit tuudittaa käyttäjän valppautta.

Saat lisätietoja haitallisesta kaivostyöstä täällä



Lähde: 3dnews.ru

Lisää kommentti