Теневые майнеры организовали криптопромысел по обе стороны Тихого океана

Эксперты Splunk рассказали о масштабной атаке на интернет-провайдеров в Китае и на западном побережье США — более 4000 IP-адресов. Хакеры — как сообщается, из Восточной Европы — эксплуатировали уязвимости и внедряли вредоносы, похищающие данные, а также программы-майнеры.

Инцидент повлёк загрузку бинарных файлов, предназначенных для закрепления присутствия в скомпрометированных системах компаний. Атакующие использовали скриптовые языки (Python и PowerShell), что позволяло им действовать в ограниченных средах и применять API-запросы для управления заражёнными системами. Первичный доступ они получали через брутфорс-атаки на слабые учётные данные.

Далее злоумышленники сканировали сеть, похищали информацию и запускали XMRig — инструмент для криптомайнинга, использующий вычислительные ресурсы жертв (предварительно отключались функции безопасности компании, отвечающие за обнаружение «добывающего» ПО). Помимо этого, зловред отслеживал содержимое буфера обмена в поисках криптокошельков. Полученные данные передавались Telegram-боту.

5 марта, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
24.04.2026
PT запускает однодневную программу киберучений для бизнеса
24.04.2026
ЦСР: На рынке СУБД ожидается отход заказчиков от in-house разработок
24.04.2026
«Остаётся лишь шаг до блокировки доступа по национальности»
24.04.2026
«Внутренний контроль и аудит в России. Повышение эффективности бизнеса»: главные выводы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных