Згідно з дослідженням, проведеним компанією Microsoft, незаконний майнінг криптовалют зараз є найпопулярнішим видом кібератак, особливо після стрімкого підвищення цін на криптовалюту. Для проведення дослідження компанія Microsoft використала антивірусну програму Windows Defende...
r і виявила, що кожного місяця з вересня 2017 року до січня 2018 року в середньому було атаковано 640 000 систем.
Через вірусні програми, розміщені на веб-сайтах, кіберзлочинці отримують доступ до потужностей користувачів і використовують їх для незаконного видобутку криптолвалют.
Прихований майнінг стає трендом, тому що він дає можливість кіберзлочинцям отримувати прибуток швидше, ніж за будь-яких інших видів атак. Наприклад, у разі атаки з метою вимагання викупу жертву ще треба переконати заплатити за ключ дешифрування. А за прихованого майнінгу жертва навіть не знає, що вона жертва.
Компанія Microsoft пояснює, що майнери часто використовують уразливості програмного забезпечення, щоб зламати систему.
Одним з таких прикладів є вразливість DDE (механізми взаємодії додатків в операційних системах Microsoft Windows), які самі по собі містять шкідливий код і які Windows Defender розпізнає. У цьому випадку атака здійснюється через документ у Word, який інфікований Exploit: O97M/DDEDownloader.PA і використовує сценарій PowerShell, який розпізнається як Trojan: PowerShell / Maponeir.A. При відкритті такого документа автоматично завантажується програма для прихованого майнінгу монети Monero.
Оновлена програма Windows Defender тепер блокує майнінг-атаки. Крім того, компанія Windows рекомендує переходити на операційну систему Windows 10 S, яку шкідливі програми поки що не можуть зламати.
За матеріалами http://news.softpedia.com
Читайте також
Хакери з групи Lazarus атакують користувачів macOS
Дослідники виявили серію атак організації Lazarus, яка атакує криптовалютні біржі, розповсюджуючи шкідливе програмне забезпечення серед користувачів macOS. За даними Лабораторії Касперського, заснована в Азії мережа криптовалютних майданчиків була заражена трояном Lazaru...
Хакери контролюють понад 2,3 млн BTC-адрес
Шкідливий софт, виявлений Bleeping Computer, контролює більше двох мільйонів біткоін-адрес і готовий вкрасти ваші цифрові активи при першому відправленні монет.
