- Повернутися до менюЦіни
- Повернутися до менюдослідження
- Повернутися до менюКонсенсус
- Повернутися до менюСпонсорський матеріал
- Повернутися до меню
- Повернутися до меню
- Повернутися до меню
- Повернутися до менюВебінари та Заходи
Вірус криптоджекінгу заразив 850 000 серверів, хакери втекли з мільйонами
Французька служба кібербезпеки, яку офіційні особи назвали «кібержандармами», оголосила про відключення ботнету з 850 000 серверів, який працює переважно в Латинській Америці.
Французька влада закрила армію ботнетів, яка відповідала за шифрування тисяч комп’ютерів у 140 країнах.
Вчора французькі служби кібербезпеки, офіційні особи яких називають «кібержандармами», оголосили про відключення ботнету, який налічує 850 000 потужних серверів, які працюють переважно в Латинській Америці. Керівник ботнету перебував у Франції та запроваджував комп’ютери програмним забезпеченням для шифрування Monero . Звіт BBC.
Зловмисна форма комп’ютерного хижацтва, криптовикрадення передбачає дистанційне та таємне встановлення програмного забезпечення для Крипто на комп’ютерах. Заражені комп’ютери несуть витрати на електрику та технічне обслуговування, поки хакери йдуть з Крипто.
Вірус вперше помітила приватна фірма Avast навесні. Електронний лист із обіцянками грошей або еротичні зображення, пов’язані з вірусом, і в деяких випадках заражені USB-накопичувачі також містили вірус.
Хоча кількість заражених машин відома, сума вкраденого – ні. Офіційні оцінки обчислюються мільйонами євро, а винуватці все ще перебувають у бігах.
Французькі чиновники відстежили головний піратський сервер до Іль-де-Франс. Сервер працює з 2016 року, використовуючи вірус Retadup для комп’ютерів Крипто , а також крадіжку особистих даних із ізраїльських лікарень, серед інших мерзенних дій.
Протягом наступних шести місяців французькі чиновники вимкнули сервер, перемістивши вірус у невикористовувані частини мережі.
«По суті, нам вдалося виявити, де знаходиться командний сервер, контрольна вежа мережі заражених комп’ютерів, «ботнет», — сказав Жан-Домінік Нолле. Французьке інтер радіо, керівник Центру протидії цифровій злочинності (C3N). «Він був скопійований, відтворений на нашому сервері та виконаний так, щоб вірус залишався бездіяльним на комп’ютерах жертв», — продовжив він.
Незважаючи на те, що для французької влади це велике досягнення, Нолле попередив, що перезавантажити хак майже так само легко, як команду копіювання та вставлення. «На жаль, ми знаємо, що вони можуть відтворити такий хакерський сервер у будь-який час», — сказав він.
Раніше цього місяця компанія з аналізу даних Carbon Black випустила a вивчення на іншу силу ботнету Monero , яка заразила близько 500 000 серверів, що працюють у Східній Європі та частині Азії.
скло зображення через Shutterstock
William Foxley
Вілл Фокслі — ведучий The Mining Pod і видавець Blockspace Media. Колишній співведучий CoinDesk The Hash, Вілл був директором із контенту в Compass Mining і технічним репортером у CoinDesk.
