 | Эксперты обнаружили кампанию скрытого майнинга, затронувшую 11 стран (30.08.2022)
Кампания скрытого майнинга от Nitrokod предположительно заразила вредоносным ПО тысячи компьютеров в 11 странах мира. Об этом сообщили эксперты Check Point Research (CPR).
Злоумышленники внедряли утилиты для скрытого майнинга в бесплатные приложения на основе популярных сервисов вроде Google Translate или YouTube Music
|
 | Отчет: число атак с использованием программ-вымогателей снизилось на 23% (26.07.2022)
На фоне падения цены биткоина существенно сократилось число атак с использованием программ-вымогателей, отметили эксперты американской компании SonicWall.
The latest #cyber threat data is now available in the newly released mid-year update to the 2022 SonicWall Cyber Threat Report. Navigate the unknowns of tomorrow as SonicWall experts explore this year’s early findings
|
 | Хакеры использовали NFT для скрытого майнинга и кражи кошельков (14.02.2022)
В 2021 году NFT стали одним из основных механизмов распространения вредоносных программ для скрытого майнинга или кражи криптовалютных кошельков. Об этом сообщает «Коммерсантъ» со ссылкой на компанию ESET.
По данным аналитиков, чаще всего хакеры помещают вирусы в игровые NFT, якобы содержащие суперсилу или редкое оружие
|
 | Хакеры модифицировали отладчик dnSpy для скрытого майнинга криптовалют (10.01.2022)
Специалисты MalwareHunterTeam обнаружили вредоносную версию отладчика dnSpy, устанавливающую на компьютеры жертв скрытые майнеры и трояны.
https://twitter.com/malwrhunterteam/status/1479767752885874688
dnSpy обычно используется исследователями и разработчиками для модификации и декомпиляции программ. ПО также популярно среди специалистов по кибербезопасности
|
 | Хакеры распространили скрытые майнеры через пиратскую версию «Человека-паука» (24.12.2021)
Злоумышленники начали распространять вредоносное ПО для скрытого майнинга криптовалют через торрент-файл с популярным фильмом "Человек-паук: Нет пути домой", сообщают специалисты ReasonLabs.
Эксперты обнаружили вредонос для майнинга Monero в файле под названием spiderman_net_putidomoi.torrent
|
 | Уязвимость в одной из Java-библиотек использовали для установки скрытых майнеров (13.12.2021)
Хакеры воспользовались критической уязвимостью в библиотеке логирования Apache Log4j на базе Java для установки скрытых майнеров и других вредоносных программ. Об этом сообщили специалисты Netlab 360.
Эксплойт под названием Log4Shell позволил злоумышленникам загружать на устройства вредоносные программы Mirai и Muhstik
|
 | Google обвинила двоих россиян в создании ботнета для скрытого майнинга криптовалют (08.12.2021)
В окружной суд Нью-Йорка поступил иск от компании Google в отношении предположительных создателей ботнета Glupteba, заразившего более миллиона компьютеров на базе Windows. Об этом сообщает TechCrunch.
Компания считает, что за разработкой ПО стоят россияне Дмитрий Старовиков и Александр Филиппов
|
 | В Испании пару арестовали за скрытый майнинг в супермаркетах (30.11.2021)
Полиция испанского города Таррагона арестовала 33-летних мужчину и женщину, которые устанавливали скрытые майнеры на компьютеры в магазинах. Об этом сообщили местные СМИ.
Сообщники, имена которых не раскрываются, заразили минимум 16 устройств в магазинах местной сети Mediamarkt
|
 | 86% взломанных аккаунтов Google Cloud использовались для майнинга (29.11.2021)
Основной целью взлома аккаунтов на облачной платформе Google Cloud является их дальнейшее использование для майнинга, заявили специалисты Cybersecurity Action Team.
Из 50 проанализированных экспертами взломанных учетных записей 86% использовались для добычи криптовалют. Необходимое для этого ПО загружалось в среднем через 22 секунды после взлома
|
 | B Kитae aктивизиpoвaлacь oxoтa нa cкpытыx мaйнepoв кpиптoвaлют (16.09.2021) Kaмпaния Kитaя пpoтив кpиптoвaлютнoй индуcтpии, oчeвиднo, пoдoшлa к зaвepшaющeму этaпу, кoтopый пpeдпoлaгaeт пoвтopныe peпpeccии для мaйнepoв, мacкиpующиxcя пoд иccлeдoвaтeльcкиe цeнтpы и xpaнилищa. B этoм мecяцe в нecкoлькиx пpoвинцияx Kитaя aктивизиpoвaлиcь пpoвepки, нaпpaвлeнныe нa нeзaкoнную дoбычу кpиптoвaлют в кoллeджax
|
 | Неизвестные использовали Telegram для скрытого майнинга Monero (10.08.2021) Специалисты по кибербезопасности компании Splunk рассказали о новой волне атак посредством десктопной версии мессенджера Telegram для скрытого майнинга криптовалюты Monero.
The post Неизвестные использовали Telegram для скрытого майнинга Monero first appeared on ForkLog. |
 | В правительстве Камчатского края пресекли попытку майнинга Monero (09.08.2021) В Камчатском крае несколько госслужащих установили ПО для добычи криптовалют на компьютеры регионального правительства. Об этом сообщают местные СМИ.
Программы обнаружили под учетными записями чиновников на автоматизированных рабочих местах. Они позволяли добывать Monero
|
 | Coтpудник пoлиции зaнимaлcя мaйнингoм в штaб-квapтиpe в Bapшaвe (31.07.2021) Пoльcкaя пoлиция пpoвeлa oпepaцию пo пoимкe пpecтупникa, кoтopый вopoвaл элeктpичecтвo для мaйнингa кpиптoвaлют нa тeppитopии caмoгo пoлицeйcкoгo учacткa в штaб-квapтиpe в Bapшaвe. Пpecc-ceкpeтapь Mapиуш Чapкa cooбщил мecтнoму тeлeкaнaлу TVN24, чтo в пpaвoнapушeнии зaмeчeн ИT-cпeциaлиcт, paбoтaвший в пoлиции. Heдoбpocoвecтный paбoтник был увoлeн cpaзу пocлe выявлeния нapушeния
|
 | Оператор Crackonosh заработал почти $2 млн в Monero на любителях GTA и The Sims (25.06.2021) С 2018 года создатель вредоносной программы Crackonosh добыл свыше 9000 Monero ($1,8 млн на текущий момент) с помощью скрытого майнера. Об этом сообщила компания Avast.
Хакер распространяет Crackonosh через пиратские копии популярного ПО, а также игры NBA 2019, GTA V, Far Cry 5, The Sims 4 и Jurassic World Evolution.
Вредонос умеет отключать обновления системы и удалять антивирус
|
 | Ботнет DirtyMoe потенциально заразил скрытыми майнерами десятки тысяч компьютеров в РФ (24.06.2021) С начала 2021 года около 65 000 компьютеров в РФ оказались заражены ботнетом DirtyMoe. Основной целью вредоноса остается установка на устройство жертвы скрытого майнера криптовалют. Об этом говорится в исследовании Avast.
По данным экспертов, DirtyMoe активен с 2017 года и контролируется из Китая
|
 | Microsoft и Intel усовершенствовали поиск скрытых майнеров (27.04.2021) В корпоративное решение Microsoft Defender для конечной точки внедрили технологию обнаружения угроз от Intel для оперативного вычисления хакерских программ для добычи криптовалюты.
With cryptocurrency mining on the rise, attackers have pivoted from using ransomware to cryptojacking. Learn how Microsoft and @Intel have partnered to better detect crypto mining malware using Microsoft Defender for Endpoint
|
 | Сервера GitHub использовали для майнинга криптовалюты (05.04.2021) Сервис для хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру, которые позволили неизвестным использовать серверы компании для добычи криптовалюты. Об этом сообщает The Record.
Атаки продолжаются с осени 2020 года. Киберпреступники злоупотребляют инфраструктурой функции GitHub Actions
|
 | На связанных с Coinhive доменах появились предупреждения о взломе (02.04.2021) Создатель сервиса Have I Been Pwned Трой Хант получил право размещать на связанных с сервисом браузерного майнинга Coinhive доменах предупреждения о том, что они были взломаны.
A big slice of my last week has gone on doing something useful with the Coinhive domains. Yep, they're now mine and the defunct cryptomining service was still getting millions of requests from infected websites every single day
|
 | В чит-коде для Call of Duty обнаружен установщик скрытого майнера (01.04.2021) Разработчики онлайн-игры Call of Duty обнаружили, что один из популярных читов Warzone является вредоносным ПО и позволяет хакерам контролировать компьютеры жертв. Об этом сообщает Vice.
Чит устанавливает программу Cod Dropper v0.1, которая в дальнейшем загружает другие зловредные приложения
|
 | Ботнет Purple Fox получил свойства червя для распространения скрытого майнера (24.03.2021) Операторы ботнета Purple Fox изменили метод распространения вредоноса и начали взламывать Windows-устройства путем брутфорса пароля Server Message Block (SMB). Об этом сообщили исследователи из Guardicore.
🧵👇 It’s here! Our Labs team unveils new distribution methods discovered for #PurpleFox, an active malware campaign targeting Windows machines. Great work @0xAmit and @OphirHarpaz 👏
Link
|
 | Фейковый блокировщик рекламы уличили в майнинге Monero (11.03.2021) Эксперты «Лаборатории Касперского» зафиксировали новую вредоносную программу, угоняющую мощности систем на базе ОС Windows для майнинга криптовалюты Monero.
В текущей кампании зловред маскируется под легитимные блокировщики рекламы AdShield и Netshield, а также сервис OpenDNS.
Фальшивки распространяются через специально созданные сайты
|
 | Хакеры приготовили крупную атаку на кластеры Kubernetes для скрытого майнинга Monero (05.02.2021) Исследователи Unit 42 обнаружили новое вредоносное ПО для скрытого майнинга Monero, которое распространяется в контейнерных приложениях на базе Kubernetes.
Read our analysis of Hildegard, new TeamTNT malware that targets #Kubernetes clusters and launches #cryptojacking operations. https://t.co/a6UAE1FcwF pic.twitter.com/aiJYlnK3v3
— Unit 42 (@Unit42_Intel) February 4, 2021
Изначально злоумышленники проникли в систему через неправильно настроенный kubelet
|
 | Уязвимости серверов Apache, Oracle и Redis использовали для майнинга Monero (01.02.2021) Хакерская группировка Rocke атаковала ряд необновленных облачных серверов с помощью нового вредоносного ПО Pro-Ocean для скрытого майнинга криптовалют. Об этом сообщают специалисты Palo Alto Networks.
Вредонос эксплуатирует известные уязвимости для захвата контроля над брокером сообщений Apache ActiveMQ (CVE-2016-3088)
|
 | Обнаружен скрытый майнер криптовалюты, более пяти лет атаковавший macOS (13.01.2021) Компьютеры на базе macOS долгое время использовались мошенниками для скрытого майнинга криптовалюты. В течение пяти лет программе OSAMiner удавалось избежать обнаружения, сообщили специалисты по кибербезопасности из SentinelOne.
#DarkReading: "Ordinary AppleScript is increasingly used by malware targeting the #macOS, and run-only compiled #AppleScript is becoming more popular" SentinelOne's @philofishal stated in its analysis
|
 | Microsoft уличила хакеров в краже данных под прикрытием майнинга Monero (02.12.2020) Хакеры начали отвлекать внимание от реальных целей кибератак с помощью майнера криптовалют. Такой вывод сделали исследователи из корпорации Microsoft.
В отчете говорится о вьетнамской группировке Bismuth. Она активна с 2012 года и специализируется на атаках на корпорации, правительства
|