Група хакерів, ймовірно, вступила в змову з китайською компанією з техобслуговування комп'ютерів і зламала пристрої, що належать інтернет-клубам з метою майнінгу криптовалюти.
Згідно з повідомленнями місцевих ЗМІ, у суботу поліція міста Руйан заарештувала 16 підозрюваних, які незаконно отримали понад 5 мільйонів юанів ($800 000). Передбачається, що починаючи з липня минулого року зловмисникам вдалося зламати понад 100 000 комп'ютерів у 30 містах Китаю.
У звіті зазначено, що першим кроком хакерів стала розробка шкідливого програмного забезпечення, за допомогою якого заражені пристрої майнули токен Siacoin. Потім вони продали цей вірус кільком фірмам з технічного обслуговування комп'ютерів, які заражали ним комп'ютери в інтернет-клубах під час планових перевірок. Прибуток від майнінгу та продажу siacoin мав бути поділений між хакерами та їх ймовірними співучасниками.
Перший тривожний сигнал надійшов з інтернет-клубу міста Руйян. Ще в 2017 році власники клубу помітили, що їхні комп'ютери почали працювати набагато повільніше, а показники споживання CPU знаходилися на 70% навіть після перезапуску пристроїв. Крім того, комунальні рахунки постраждалих інтернет-клубів також непогано зросли упродовж цього періоду. Пізніше багато власників клубів повідомили про це до місцевої поліції.
Оскільки більшість інтернет-клубів Руйян користувалися послугами однієї і тієї ж обслуговуючої фірми (назва якої не зазначена у звіті), у серпні поліція заарештувала її виконавчого директора, який і розповів про хакерів.
Шкідливе програмне забезпечення поширилося більш ніж у 30 містах, в яких оперують понад 100 фірм з технічного обслуговування.
За матеріалами https://www.coindesk.com
Читайте також
Хакери з групи Lazarus атакують користувачів macOS
Дослідники виявили серію атак організації Lazarus, яка атакує криптовалютні біржі, розповсюджуючи шкідливе програмне забезпечення серед користувачів macOS. За даними Лабораторії Касперського, заснована в Азії мережа криптовалютних майданчиків була заражена трояном Lazaru...
Хакери захопили офіційну twitter-сторінку і зробили з неї фейкову
Twitter-сторінка телесеріалу "Майже людина" американської телевізійної мережі Fox була скомпрометована, після чого шахраї зробили з неї фейковий twitter-профіль засновника TRON Джастіна Сана з тегом @Almost Human FOX, щоб виманювати гроші у наївних користувачів.
