Хакери заразили кілька індійських урядових веб-сайтів

Хакери заразили кілька індійських урядових веб-сайтів

Портали муніципальної адміністрації Андхра-Прадеша, муніципальної корпорації Тірупаті та муніципальної адміністрації Мачерла входять до списку кількох сотень індійських веб-сайтів, заражених шкідливим програмним забезпеченням. Це програмне забезпечення викорис...

товує комп'ютер жертви для прихованого майнінгу криптовалют. Хакери досягають цього за допомогою шкідливих посилань на електронні пошти жертв, або заражаючи веб-сайти JavaScript кодом.

Індраджют Бхуян, один із експертів з безпеки, вважає, що на даний момент багато урядових веб-сайтів заражені. Він сказав:

"Хакери використовують урядові веб-сайти для своїх цілей через високий трафік і високий рівень користувальницької довіри. Раніше ми могли бачити, як урядові веб-сайти піддавалися різним атакам, але тепер серед хакерів стало модним впроваджувати в них шкідливі майнінгові коди, так як гроші”.

Проте, жодних конкретних дій для вирішення проблеми поки що не було. Код шкідливого програмного забезпечення продовжує функціонувати на багатьох веб-ресурсах. Кіберзлочинці націлені не лише на урядові сайти. Багато хто з них атакує веб-сайти відомих підприємств для того, щоб майнути валюту. Згідно з інформацією PublicWWW на даний момент понад 100 сайтів заражено шкідливим кодом Coinhive, який майне Monero.

Кіберзлочинців приваблює подібний вид заробітку, оскільки він потребує значних технічних навичок. У дарк-вебі можна знайти комплекти для злому лише за $30. Це дешевша і менш ризикова альтернатива програмам-вимагачам.

Відповідно до інформації дослідників Брауншвейгського технічного університету: “При хей рейше 80 х/с і враховуючи коефіцієнт виплат CoinHive, в день з одного сайту майнер заробляє приблизно $5.8. момент не здатні принести значний прибуток”.

Менший ризик, на превеликий жаль хакерів, має на увазі менший прибуток.


За матеріалами ccn.com

Читайте також

1492018-11-05

У Google Play знайдено чергову фішингову програму

Відео, опубліковане минулого тижня фахівцем з кібербезпеки Лукасом Стефанко, розкрило шкідливий додаток, розміщений у магазині Google Play, який краде дані для входу користувачів у звичайні банківські та криптовалютні програми.

Безпека
1872018-05-23

Що не можна робити під час налаштування full-node

У світі криптовалют ноди відіграють дедалі важливішу роль. Вони стимулюють власників монет блокувати величезні суми певної валюти та надавати цінні послуги мережі. Тим не менш, є деякі проблеми при настроюванні full-node, особливо якщо користуватися при цьому допомогою ...

Безпека

Останні статті з розділу Безпека