Вредоносная программа по скрытому майнингу криптовалют, распространенная среди миллиона компьютеров в Китае принесла своим создателям около двух миллионов долларов за два года.
Согласно местному новостном изданию, в понедельник полиция в китайском городе Далянь арестовала 20 подозреваемых сотрудников компьютерной фирмы, которая, предположительно, атаковала компьютеры, чтобы заниматься незаконным майнингом.
Хакеры создали и внедрили вредоносное ПО в подключаемые модули интернет-браузера, разработанные для различных целей, таких как улучшение скорости просмотра, которые всплывали в медийных объявлениях.
Кликая на рекламу и устанавливая такую программу, пользователи в итоге сами загрузили программу почти на миллион компьютеров. Мощность добычи составляла 26 миллионов монет Digibite, Decred и Siacoin на протяжении двух лет. Хакеры, очевидно, хотели добыть больше самых мелких монет, поскольку они не требуют значительных вычислительных мощностей, позволяя серому майнингу оставаться скрытым.
Хакеры также создали сеть из 100 агентов, которые продвигали незаконное майнинговое ПО через сотрудничество с интернет-кафе.
Недавно другая группа хакеров также была арестована в Китае по подозрению в сговоре с местной компанией технического обслуживания, которая взломала 100 000 компьютеров в интернет-кафе с целью скрытого майнинга монеты siacoin.
По материалам coindesk.com
Читайте также
Поиск серых майнеров в недрах Chrome и Opera
Вы уже знаете как javascript-майнеры попадают на страницы интернет-ресурсов. Теперь попробуем разобраться как же выяснить какая именно из множества открытых вкладок использует Ваши ресурсы для добычи криптовалюты.
Фишинговая атака на Electrum стоила пользователям около 250 BTC
27 декабря несколько человек в своих социальных сетях сообщили том, что кошелек подвергается атаке хакера, и ему уже удалось украсть около 250 биткойнов (примерно $937 000). Впоследствии атака была подтверждена компанией Electrum. По словам ее представителей, хакер создал поддельную версию кошелька, чтобы получить пароли от настоящих кошельков пользователей.