Теневые майнеры организовали криптопромысел по обе стороны Тихого океана

Эксперты Splunk рассказали о масштабной атаке на интернет-провайдеров в Китае и на западном побережье США — более 4000 IP-адресов. Хакеры — как сообщается, из Восточной Европы — эксплуатировали уязвимости и внедряли вредоносы, похищающие данные, а также программы-майнеры.

Инцидент повлёк загрузку бинарных файлов, предназначенных для закрепления присутствия в скомпрометированных системах компаний. Атакующие использовали скриптовые языки (Python и PowerShell), что позволяло им действовать в ограниченных средах и применять API-запросы для управления заражёнными системами. Первичный доступ они получали через брутфорс-атаки на слабые учётные данные.

Далее злоумышленники сканировали сеть, похищали информацию и запускали XMRig — инструмент для криптомайнинга, использующий вычислительные ресурсы жертв (предварительно отключались функции безопасности компании, отвечающие за обнаружение «добывающего» ПО). Помимо этого, зловред отслеживал содержимое буфера обмена в поисках криптокошельков. Полученные данные передавались Telegram-боту.

5 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.02.2026
Скамеры продлевают зимние праздники
02.02.2026
«Непрозрачные» банки останутся без сети?
02.02.2026
Объём зондирующих DDoS-атак в России вырос в 5300 раз за год
02.02.2026
Блокировка Telegram к осени или всё же нет?
30.01.2026
Apple уводит своих фанатов в тень
30.01.2026
Более 80% этичных хакеров сегодня использует ИИ
30.01.2026
Компании «СПБ» и QRate объединяют усилия для развития квантовых коммуникаций
30.01.2026
«Мы увидели целую индустрию паспортов умерших, на которых оформляют карты»
30.01.2026
Дуров и Маск не сошлись в подходах к конфиденциальности данных
29.01.2026
Пять главных ИИ-рисков по версии Anthropic

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных