Группа хакеров предположительно вступила в сговор с китайской компанией по техобслуживанию компьютеров и взломала устройства, принадлежащие интернет-клубам с целью майнинга криптовалюты
Согласно сообщениям местных СМИ, в субботу полиция города Руйан арестовала 16 подозреваемых, которые незаконно получили более 5 миллионов юаней ($800 000). Предполагается, что начиная с июля прошлого года злоумышленникам удалось взломать более 100 000 компьютеров в 30 городах Китая.
В отчете указано, что первым шагом хакеров стала разработка вредоносного ПО, при помощи которого зараженные устройства майнили токен Siacoin. Затем они продали этот вирус нескольким фирмам по техническому обслуживанию компьютеров, которые заражали им компьютеры в интернет-клубах во время плановых проверок. Прибыль от майнинга и продажи siacoin должна была быть поделена между хакерами и их предположительными соучастниками.
Первый тревожный сигнал поступил из интернет-клуба города Руйян. Еще в 2017 году владельцы клуба заметили, что их компьютеры начали работать гораздо медленнее, а показатели потребления CPU находились на 70% даже после перезапуска устройств.
Согласно информации CoinMarketCap, за это время цена токена siacoin выросла на 400% - c $0.002 в мае до $0.01 в июле. Кроме того, коммунальные счета пострадавших интернет-клубов также неплохо выросли в течение этого периода. Позднее многие владельцы клубов сообщили об этом в местную полицию.
Поскольку большинство интернет-клубов Руйян пользовались услугами одной и той же обслуживающей фирмы (название которой не указано в отчете), в августе полиция арестовала ее исполнительного директора, который и рассказал о хакерах.
На данный момент расследование все еще продолжается. Вредоносное ПО распространилось более чем в 30 городах, в которых оперируют более 100 фирм по техобслуживанию.
По материалам https://www.coindesk.com
Читайте также
Баг NEO позволяет хакерам зарабатывать
Согласно информации китайской интернет-компании Tencent, пользователи NEO рискуют потерять свои средства в любую секунду, так как недавно обнаруженная уязвимость в системе безопасности позволяет хакерам получать удаленный доступ к их кошелькам.
Фейковые аккаунты Facebook пытаются отнять у вас биткойн
В этом месяце некоторые из пользователей Facebook заметили нечто странное - в комментариях к своим записям компания Bitmain размещала рекламу своего рода “партнерства”, которая предлагала пользователю совершить криптовалютную транзакцию. Пост выглядел подозрительно, некоторые решили, что страницу компании взломали.