Logo
Поделиться этой статьей

Группа хакеров Monero «Outlaw» вернулась и нацелилась на американский бизнес: отчет

По данным Trend Micro, группа Outlaw, специализирующаяся на криптоджекинге для майнинга Monero, возобновила свою деятельность после короткого перерыва и расширяет свое глобальное присутствие.

Группа, специализирующаяся на захвате вычислительной мощности компьютеров жертв с целью майнинга Monero , вернулась с новыми инструментами для атак на компании, базирующиеся в США и Европе.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Японская фирма по кибербезопасности Trend Microсообщили В понедельник группа, известная как Outlaw, начала проникать в корпоративные системы на базе Linux с целью захвата вычислительной мощности компьютеров и майнинга Политика конфиденциальности монеты Monero (XMR). Этот процесс известен как криптоджекинг.

В отчете Trend Micro говорится, что Outlaw использовал комбинацию уже существующих инструментов и новых методов для мониторинга программ, способных обнаружить его вредоносное ПО.

Недавно улучшенное вредоносное ПО также может выслеживать и убивать существующих майнинговых ботов — даже предыдущих майнеров группы — обнаруженных в зараженных системах, устраняя конкурентов и увеличивая прибыль от майнинга. Прошлые итерации могли лишь частично снизить активность конкурирующих майнинговых ботов.

Trend Micro сообщила, что активность Outlaw начала расти в декабре после нескольких месяцев бездействия. «[М]ы ожидаем, что группа будет более активна в ближайшие месяцы, поскольку мы заметили изменения в версиях, которые мы приобрели», — говорится в отчете.

Хотя ранее Outlaw ограничивалась компьютерными системами в Китае, в отчете Trend Micro говорится, что теперь ее целью стали компании в Европе и США. Фирма по кибербезопасности обнаружила, что группа нацелилась на несколько своих приманок — механизмов, предназначенных для привлечения хакеров для атак, — расположенных по всему региону Восточной Европы.

В отчете не раскрываются названия каких-либо предприятий в США или других странах, пострадавших от вредоносного ПО Outlaw.

Группа также может попытаться украсть информацию и продать ее тому, кто заплатит больше, заявил Trend Micro. Компании в финансовой и автомобильной промышленности, которые недавно не обновили свои системы интернет-безопасности, подвергаются высокому риску, предупредила фирма по кибербезопасности.

Outlaw впервые стал известен в 2018 году после того, какустановленКрипто-майнинговые боты в программном обеспечении устройств Интернета вещей (IoT). В 2019 году Trend Microобнаружен группа атаковала компьютерные системы в Китае с помощью похожего вредоносного ПО, которое захватывало мощность компьютера для майнинга Monero.

Вредоносное ПО, которое захватывает компьютерную мощность для майнинга Monero , не редкость. В феврале 2018 года более полумиллиона компьютеров были зараженный с ботнетом, который добыл почти 9000 токенов XMR (тогда стоивших примерно $3,6 млн) за девятимесячный период. Поскольку это Политика конфиденциальности монета, хакеры могут продавать Monero без риска быть обнаруженными властями.

О хакерской группе Outlaw известно очень мало, даже как она себя называет. Trend Micro придумала название «Outlaw» как перевод румынского словахайдук, что является названием ONE из любимых хакерских инструментов группы.

Paddy Baker
[@portabletext/react] Unknown block type "undefined", specify a component for it in the `components.types` prop
Picture of CoinDesk author Paddy Baker