Теневые майнеры организовали криптопромысел по обе стороны Тихого океана

Эксперты Splunk рассказали о масштабной атаке на интернет-провайдеров в Китае и на западном побережье США — более 4000 IP-адресов. Хакеры — как сообщается, из Восточной Европы — эксплуатировали уязвимости и внедряли вредоносы, похищающие данные, а также программы-майнеры.

Инцидент повлёк загрузку бинарных файлов, предназначенных для закрепления присутствия в скомпрометированных системах компаний. Атакующие использовали скриптовые языки (Python и PowerShell), что позволяло им действовать в ограниченных средах и применять API-запросы для управления заражёнными системами. Первичный доступ они получали через брутфорс-атаки на слабые учётные данные.

Далее злоумышленники сканировали сеть, похищали информацию и запускали XMRig — инструмент для криптомайнинга, использующий вычислительные ресурсы жертв (предварительно отключались функции безопасности компании, отвечающие за обнаружение «добывающего» ПО). Помимо этого, зловред отслеживал содержимое буфера обмена в поисках криптокошельков. Полученные данные передавались Telegram-боту.

5 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк
27.11.2025
«Фрод-рулетка» вышла из пилотного режима
27.11.2025
Компании переходят к экосистемам, где данные и ИИ формируют единое технологическое ядро
27.11.2025
Т2: «Белые списки» необходимо финализировать
27.11.2025
В кластере «Ломоносов» прошла крупнейшая мультиформатная конференция TECH WEEK 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных