Вредоносное ПО для криптомайнинга: угроза безопасности пользователей

Источник: blogs.quickheal.com
С ростом курса цифровых валют киберпреступники нередко прибегают к новым методам для получения финансовой выгоды. Один из таких методов — это криптодобыча, осуществляемая с помощью скрипта Visual Basic (VBS), который может негативно сказаться на ресурсах устройств пользователей.
Что такое криптодобыча?
Криптодобыча (или майнинг) представляет собой процесс использования мощностей компьютеров для проверки транзакций в сети блокчейна. В награду за это пользователи получают криптовалютные монеты. Однако сегодня многие организации и индивидуумы сталкиваются с проблемой, когда их устройства используют в этих целях без их ведома.
Методы распространения вредоносного ПО для криптодобычи
Злоумышленники используют несколько тактик для установки вредоносного ПО, направленного на криптодобычу:
- Фишинговые электронные письма
- Вводящие в заблуждение загрузки
- Вредоносные исполняемые файлы (EXE/DLL)
Эти подходы позволяют хакерам обойти системы безопасности и установить программное обеспечение, которое использует ресурсы центрального и графического процессоров устройств жертв, что приводит к:
- Снижению производительности
- Перегреву
- Потенциальному повреждению оборудования
Что такое Zephyr Coin?
Zephyr Coin (ZEPH) была запущена в 2018 году как цифровая валюта, ориентированная на конфиденциальность. Она предназначена для обеспечения безопасных онлайн-транзакций без раскрытия личной информации. Zephyr Coin работает по системе proof-of-stake, позволяя пользователям получать вознаграждения за участие в поддержке сети.
Методы обфускации и скрытности вредоносного ПО
Распространение вредоносного ПО для криптодобычи осуществляется через хитроумные манипуляции:
- Проверка наличия определенной папки в системном каталоге.
- Удаление каталога с помощью PowerShell в случае его отсутствия.
- Создание нового каталога и копирование определенных файлов, которые затем переименовываются для сокрытия действий.
- Использование сценариев в кодировке Base64 для загрузки файлов с удаленных URL-адресов.
Вредоносная программа также создает исключения в Windows Defender и устанавливает службы в системе, чтобы оставаться в секрете. В конечном итоге она направляется на майнинг монет Zephyr, подключаясь к определенному пулу и используя тщательно подобранные конфигурации для максимальной загрузки процессора.
Заключение
Использование такого вредоносного ПО как VBS для криптодобычи демонстрирует высокую степень изощренности киберпреступников. Пользователи должны быть особенно внимательны и принимать меры безопасности для защиты своих устройств и данных. В свете этих угроз важно оставаться осведомленным и своевременно обновлять системы защиты.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



