Новый вирус майнит Monero с более чем 500 000 компьютеров

Казалось бы, сегодня, в эру повышенных рисков компьютерных атак, службы безопасности крупных компаний и разработчики программного обеспечения должны держать руку на пульсе и эффективно защищать пользователей. Однако новый майнинговый ботнет появился из ниоткуда и уже поразил тысячи компьютеров по всему миру.

Эта угроза называется Smominru и ему уже удалось заразить более 500 000 компьютеров на Windows.


Smominru превращает ваш компьютер в маленькую майнигоувю ферму

По имеющейся информации, большинство этих компьютеров являются корпоративными и правительственными серверами. Этот факт придает ботнету сверхъестественное сходство с WannaCry, поразившим сотни тысяч компьютеров по всему миру в прошлом году.

Однако на этом сходство заканчивается, так как Smominru использует пораженные компьютеры для майнинга Monero, а не блокирует системные файлы и требует выкуп в криптовалюте.

Вирус, по всей видимости, использует эксплойт EternalBlue, информация о котором была опубликована в апреле 2017 года.

Это тот же самый эксплойт, который WannaCry использовал для проникновения в сети крупных организаций, включая Национальную службу здравоохранения Великобритании.


WannaCry требовал выкуп даже у Национальной службы здравоохранения Великобритании

По мнению экспертов по кибербезопасности в Proofpoint, приложение может майнить до 24 Monero в день, что составляет более 3500 долларов.

Сегодня Monero стоит около 150$

Данные последнего отчета Talos, еще одной организации, специализирующейся на киберпобезопасности, доказывают, что такой профит для мошенников – не предел:

Talos исследует ботнеты, которым удалось заразить миллионы систем. Онсовываясь на этом опыте, можно предположить, что такие системы могут генерировать более 100 миллионов долларов в год.

Это не первый случай, когда мошенники выбирают токен Monero для майнинга на компьютере жертвы. Во многом, такой выбор объясняется конфиденциальностью этой криптовалюты, что дает злоумышленникам возможность обналичить свою добычу.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *