Logo
Поделиться этой статьей

Вирус криптоджекинга заразил 850 000 серверов, хакеры украли миллионы

Французские специалисты по кибербезопасности, которых называют «кибержандармами», объявили об отключении ботнета из 850 000 серверов, работавшего в основном в Латинской Америке.

Французские власти пресекли деятельность ботнет-армии, ответственной за крипто-взлом тысяч компьютеров в 140 странах.

Вчера французские кибербезопасники, которых окрестили «кибержандармами», объявили об отключении ботнета, насчитывающего 850 000 серверов и работающего в основном в Латинской Америке. Глава ботнета находился во Франции и устанавливал на компьютеры программное обеспечение для взлома криптокошельков Monero , согласно репортаж BBC.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Вредоносная форма компьютерного хищничества, криптоджекинг, заключается в удаленной и тайной установке программного обеспечения для майнинга Криптo на компьютеры. Зараженные компьютеры несут расходы на электроэнергию и обслуживание, в то время как хакеры уходят с Криптo.

Впервые вирус был обнаружен частной фирмой Avast весной. Электронное письмо, обещающее деньги или эротические изображения, связанные с вирусом, а в некоторых случаях зараженные USB-накопители также содержали вирус.

Число зараженных машин известно, но сумма украденных — нет. Официальные оценки составляют миллионы евро, а виновные все еще в бегах.

Французские власти отследили главный пиратский сервер до Иль-де-Франс. Сервер функционирует с 2016 года, используя вирус Retadup для Криптo компьютеров, а также кражи персональных данных из израильских больниц и других гнусных действий.

В течение следующих шести месяцев французские власти отключили сервер и переместили вирус в неиспользуемые части сети.

«По сути, нам удалось обнаружить, где находился командный сервер, центр управления сетью зараженных компьютеров, «ботнетом», — сказал Жан-Доминик Нолле.Интер Радио Франция, глава Центра по борьбе с цифровой преступностью (C3N). «Его скопировали, размножили с помощью нашего сервера и заставили делать то, что позволяет вирусу бездействовать на компьютерах жертв», — продолжил он.

Хотя это и является большим достижением для французских властей, Нолле предупредил, что перезапуск взлома был почти таким же простым, как команда копирования и вставки. «К сожалению, мы знаем, что они могут воссоздать этот тип хакерского сервера в любое время», — сказал он.

Ранее в этом месяце компания по анализу данных Carbon Black опубликовалаизучать о другой ботнет-силе Monero , заразившей около 500 000 серверов, действующих в Восточной Европе и некоторых частях Азии.

Стеклоизображение через Shutterstock

William Foxley

Уилл Фоксли — ведущий The Mining Pod и издатель Blockspace Media. Бывший соведущий The Hash на CoinDesk, Уилл был директором по контенту в Compass Mining и техническим репортером в CoinDesk.

William Foxley