- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Вирус криптоджекинга заразил 850 000 серверов, хакеры украли миллионы
Французские специалисты по кибербезопасности, которых называют «кибержандармами», объявили об отключении ботнета из 850 000 серверов, работавшего в основном в Латинской Америке.
Французские власти пресекли деятельность ботнет-армии, ответственной за крипто-взлом тысяч компьютеров в 140 странах.
Вчера французские кибербезопасники, которых окрестили «кибержандармами», объявили об отключении ботнета, насчитывающего 850 000 серверов и работающего в основном в Латинской Америке. Глава ботнета находился во Франции и устанавливал на компьютеры программное обеспечение для взлома криптокошельков Monero , согласно репортаж BBC.
Вредоносная форма компьютерного хищничества, криптоджекинг, заключается в удаленной и тайной установке программного обеспечения для майнинга Криптo на компьютеры. Зараженные компьютеры несут расходы на электроэнергию и обслуживание, в то время как хакеры уходят с Криптo.
Впервые вирус был обнаружен частной фирмой Avast весной. Электронное письмо, обещающее деньги или эротические изображения, связанные с вирусом, а в некоторых случаях зараженные USB-накопители также содержали вирус.
Число зараженных машин известно, но сумма украденных — нет. Официальные оценки составляют миллионы евро, а виновные все еще в бегах.
Французские власти отследили главный пиратский сервер до Иль-де-Франс. Сервер функционирует с 2016 года, используя вирус Retadup для Криптo компьютеров, а также кражи персональных данных из израильских больниц и других гнусных действий.
В течение следующих шести месяцев французские власти отключили сервер и переместили вирус в неиспользуемые части сети.
«По сути, нам удалось обнаружить, где находился командный сервер, центр управления сетью зараженных компьютеров, «ботнетом», — сказал Жан-Доминик Нолле.Интер Радио Франция, глава Центра по борьбе с цифровой преступностью (C3N). «Его скопировали, размножили с помощью нашего сервера и заставили делать то, что позволяет вирусу бездействовать на компьютерах жертв», — продолжил он.
Хотя это и является большим достижением для французских властей, Нолле предупредил, что перезапуск взлома был почти таким же простым, как команда копирования и вставки. «К сожалению, мы знаем, что они могут воссоздать этот тип хакерского сервера в любое время», — сказал он.
Ранее в этом месяце компания по анализу данных Carbon Black опубликовалаизучать о другой ботнет-силе Monero , заразившей около 500 000 серверов, действующих в Восточной Европе и некоторых частях Азии.
Стеклоизображение через Shutterstock
William Foxley
Уилл Фоксли — ведущий The Mining Pod и издатель Blockspace Media. Бывший соведущий The Hash на CoinDesk, Уилл был директором по контенту в Compass Mining и техническим репортером в CoinDesk.
