Вредоносное ПО для криптомайнинга: угроза безопасности пользователей

Вредоносное ПО для криптомайнинга: угроза безопасности пользователей

Источник: blogs.quickheal.com

С ростом курса цифровых валют киберпреступники нередко прибегают к новым методам для получения финансовой выгоды. Один из таких методов — это криптодобыча, осуществляемая с помощью скрипта Visual Basic (VBS), который может негативно сказаться на ресурсах устройств пользователей.

Что такое криптодобыча?

Криптодобыча (или майнинг) представляет собой процесс использования мощностей компьютеров для проверки транзакций в сети блокчейна. В награду за это пользователи получают криптовалютные монеты. Однако сегодня многие организации и индивидуумы сталкиваются с проблемой, когда их устройства используют в этих целях без их ведома.

Методы распространения вредоносного ПО для криптодобычи

Злоумышленники используют несколько тактик для установки вредоносного ПО, направленного на криптодобычу:

  • Фишинговые электронные письма
  • Вводящие в заблуждение загрузки
  • Вредоносные исполняемые файлы (EXE/DLL)

Эти подходы позволяют хакерам обойти системы безопасности и установить программное обеспечение, которое использует ресурсы центрального и графического процессоров устройств жертв, что приводит к:

  • Снижению производительности
  • Перегреву
  • Потенциальному повреждению оборудования

Что такое Zephyr Coin?

Zephyr Coin (ZEPH) была запущена в 2018 году как цифровая валюта, ориентированная на конфиденциальность. Она предназначена для обеспечения безопасных онлайн-транзакций без раскрытия личной информации. Zephyr Coin работает по системе proof-of-stake, позволяя пользователям получать вознаграждения за участие в поддержке сети.

Методы обфускации и скрытности вредоносного ПО

Распространение вредоносного ПО для криптодобычи осуществляется через хитроумные манипуляции:

  1. Проверка наличия определенной папки в системном каталоге.
  2. Удаление каталога с помощью PowerShell в случае его отсутствия.
  3. Создание нового каталога и копирование определенных файлов, которые затем переименовываются для сокрытия действий.
  4. Использование сценариев в кодировке Base64 для загрузки файлов с удаленных URL-адресов.

Вредоносная программа также создает исключения в Windows Defender и устанавливает службы в системе, чтобы оставаться в секрете. В конечном итоге она направляется на майнинг монет Zephyr, подключаясь к определенному пулу и используя тщательно подобранные конфигурации для максимальной загрузки процессора.

Заключение

Использование такого вредоносного ПО как VBS для криптодобычи демонстрирует высокую степень изощренности киберпреступников. Пользователи должны быть особенно внимательны и принимать меры безопасности для защиты своих устройств и данных. В свете этих угроз важно оставаться осведомленным и своевременно обновлять системы защиты.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: