Google-переводчик тайно майнил криптовалюту: больше 100 тысяч пострадавших
Виртуальный мемориал погибших борцов за украинскую независимость: почтите Героев минутой вашего внимания!
Настольная версия онлайн-переводчика от Google использовалась для криптоджекинга – скрытого майнинга виртуальных токенов. Жертвами хакеров стали более 111 тысяч человек.
“Черный майнер" был обнаружен экспертами израильской компании по кибербезопасности Check Point Software Technologies, о чем они сообщили 29 августа. Они отмечают, что злоумышленникам годами удавалось скрывать свою деятельность, и за это время им удалось заразить более 111 тысяч устройств в 11 странах, включая Германию, Израиль, Польшу и США.
Подобные действия называют криптоджекингом, или скрытым майнингом. Это несанкционированное использование чужих электронных устройств (в том числе, компьютеров, смартфонов, планшетов и серверов) для добычи криптовалюты.
По данным Check Point, жертвами становились пользователи сайтов, на которых распространяют пиратские программы. Зараженными оказались настольные версии таких сервисов, как YouTube Music и Google Translate, созданные турецким разработчиком ПО Nitrokod. Загвоздка заключается в том, что у этих платформ нет официальных настольных версий.
Так долго скрывать свои следы киберпреступникам удавалось благодаря длительному и многоэтапному процессу заражения компьютера жертвы. В первую очередь – из-за отсрочки распаковки вредоносного ПО на несколько недель было сложно связать работу майнера с работой конкретной программы.
После запуска вредоносная программа подключалась к своему командно-контрольному серверу, скачивала программу для майнинга XMRig и начинала скрыто добывать криптовалюту безопасности Monero (XMR). Для обеспечения бесперебойной работы такая программа автоматически запускалась после каждой перезагрузки компьютера.
Поскольку Monero ориентирована на повышенную конфиденциальность транзакций, эксперты называют ее неоспоримым фаворитом для криптоджекинга. По состоянию на 2019 год, до 4% всего оборота XMR приходилось на скрытый майнинг.
Ранее OBOZREVATEL сообщал, в 2021 году именно майнер Monero был обнаружен в пиратских версиях голливудского блокбастера "Человек-паук: Нет пути домой". Действовала программа так же – после скачивания ленты она самараспаковывалась и XMRig начинал тайно добывать токены.
Только проверенная информация у нас в Telegram-канале Obozrevatel и в Viber. Не ведитесь на фейки!