- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
Группа хакеров Monero «Outlaw» вернулась и нацелилась на американский бизнес: отчет
По данным Trend Micro, группа Outlaw, специализирующаяся на криптоджекинге для майнинга Monero, возобновила свою деятельность после короткого перерыва и расширяет свое глобальное присутствие.
Группа, специализирующаяся на захвате вычислительной мощности компьютеров жертв с целью майнинга Monero , вернулась с новыми инструментами для атак на компании, базирующиеся в США и Европе.
Японская фирма по кибербезопасности Trend Microсообщили В понедельник группа, известная как Outlaw, начала проникать в корпоративные системы на базе Linux с целью захвата вычислительной мощности компьютеров и майнинга Политика конфиденциальности монеты Monero (XMR). Этот процесс известен как криптоджекинг.
В отчете Trend Micro говорится, что Outlaw использовал комбинацию уже существующих инструментов и новых методов для мониторинга программ, способных обнаружить его вредоносное ПО.
Недавно улучшенное вредоносное ПО также может выслеживать и убивать существующих майнинговых ботов — даже предыдущих майнеров группы — обнаруженных в зараженных системах, устраняя конкурентов и увеличивая прибыль от майнинга. Прошлые итерации могли лишь частично снизить активность конкурирующих майнинговых ботов.
Trend Micro сообщила, что активность Outlaw начала расти в декабре после нескольких месяцев бездействия. «[М]ы ожидаем, что группа будет более активна в ближайшие месяцы, поскольку мы заметили изменения в версиях, которые мы приобрели», — говорится в отчете.
Хотя ранее Outlaw ограничивалась компьютерными системами в Китае, в отчете Trend Micro говорится, что теперь ее целью стали компании в Европе и США. Фирма по кибербезопасности обнаружила, что группа нацелилась на несколько своих приманок — механизмов, предназначенных для привлечения хакеров для атак, — расположенных по всему региону Восточной Европы.
В отчете не раскрываются названия каких-либо предприятий в США или других странах, пострадавших от вредоносного ПО Outlaw.
Группа также может попытаться украсть информацию и продать ее тому, кто заплатит больше, заявил Trend Micro. Компании в финансовой и автомобильной промышленности, которые недавно не обновили свои системы интернет-безопасности, подвергаются высокому риску, предупредила фирма по кибербезопасности.
Outlaw впервые стал известен в 2018 году после того, какустановленКрипто-майнинговые боты в программном обеспечении устройств Интернета вещей (IoT). В 2019 году Trend Microобнаружен группа атаковала компьютерные системы в Китае с помощью похожего вредоносного ПО, которое захватывало мощность компьютера для майнинга Monero.
Вредоносное ПО, которое захватывает компьютерную мощность для майнинга Monero , не редкость. В феврале 2018 года более полумиллиона компьютеров были зараженный с ботнетом, который добыл почти 9000 токенов XMR (тогда стоивших примерно $3,6 млн) за девятимесячный период. Поскольку это Политика конфиденциальности монета, хакеры могут продавать Monero без риска быть обнаруженными властями.
О хакерской группе Outlaw известно очень мало, даже как она себя называет. Trend Micro придумала название «Outlaw» как перевод румынского словахайдук, что является названием ONE из любимых хакерских инструментов группы.