Теневые майнеры организовали криптопромысел по обе стороны Тихого океана

Эксперты Splunk рассказали о масштабной атаке на интернет-провайдеров в Китае и на западном побережье США — более 4000 IP-адресов. Хакеры — как сообщается, из Восточной Европы — эксплуатировали уязвимости и внедряли вредоносы, похищающие данные, а также программы-майнеры.

Инцидент повлёк загрузку бинарных файлов, предназначенных для закрепления присутствия в скомпрометированных системах компаний. Атакующие использовали скриптовые языки (Python и PowerShell), что позволяло им действовать в ограниченных средах и применять API-запросы для управления заражёнными системами. Первичный доступ они получали через брутфорс-атаки на слабые учётные данные.

Далее злоумышленники сканировали сеть, похищали информацию и запускали XMRig — инструмент для криптомайнинга, использующий вычислительные ресурсы жертв (предварительно отключались функции безопасности компании, отвечающие за обнаружение «добывающего» ПО). Помимо этого, зловред отслеживал содержимое буфера обмена в поисках криптокошельков. Полученные данные передавались Telegram-боту.

5 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям
04.03.2026
Мнение: Разнообразие платёжных сервисов вызывает усталость
03.03.2026
Обналичивание — возможность для скамеров разорвать цифровой след
03.03.2026
К 2030 году 80% промсектора должно импортозаместить ПО
03.03.2026
«Это выглядело как проявление приспособленчества и небрежности»
03.03.2026
F6: 40% пиратских сайтов содержит вредоносный код

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных