Logo
Share this article

Вирус криптоджекинга заразил 850 000 серверов, хакеры украли миллионы

Французские специалисты по кибербезопасности, которых называют «кибержандармами», объявили об отключении ботнета из 850 000 серверов, работавшего в основном в Латинской Америке.

Французские власти пресекли деятельность ботнет-армии, ответственной за крипто-взлом тысяч компьютеров в 140 странах.

Вчера французские кибербезопасники, которых окрестили «кибержандармами», объявили об отключении ботнета, насчитывающего 850 000 серверов и работающего в основном в Латинской Америке. Глава ботнета находился во Франции и устанавливал на компьютеры программное обеспечение для взлома криптокошельков Monero , согласно репортаж BBC.

Ipagpatuloy Ang Kwento Sa Baba
Don't miss another story.Subscribe to the Crypto for Advisors Newsletter today. Tingnan ang Lahat ng mga Newsletter

Вредоносная форма компьютерного хищничества, криптоджекинг, заключается в удаленной и тайной установке программного обеспечения для майнинга Криптo на компьютеры. Зараженные компьютеры несут расходы на электроэнергию и обслуживание, в то время как хакеры уходят с Криптo.

Впервые вирус был обнаружен частной фирмой Avast весной. Электронное письмо, обещающее деньги или эротические изображения, связанные с вирусом, а в некоторых случаях зараженные USB-накопители также содержали вирус.

Число зараженных машин известно, но сумма украденных — нет. Официальные оценки составляют миллионы евро, а виновные все еще в бегах.

Французские власти отследили главный пиратский сервер до Иль-де-Франс. Сервер функционирует с 2016 года, используя вирус Retadup для Криптo компьютеров, а также кражи персональных данных из израильских больниц и других гнусных действий.

В течение следующих шести месяцев французские власти отключили сервер и переместили вирус в неиспользуемые части сети.

«По сути, нам удалось обнаружить, где находился командный сервер, центр управления сетью зараженных компьютеров, «ботнетом», — сказал Жан-Доминик Нолле.Интер Радио Франция, глава Центра по борьбе с цифровой преступностью (C3N). «Его скопировали, размножили с помощью нашего сервера и заставили делать то, что позволяет вирусу бездействовать на компьютерах жертв», — продолжил он.

Хотя это и является большим достижением для французских властей, Нолле предупредил, что перезапуск взлома был почти таким же простым, как команда копирования и вставки. «К сожалению, мы знаем, что они могут воссоздать этот тип хакерского сервера в любое время», — сказал он.

Ранее в этом месяце компания по анализу данных Carbon Black опубликовалаизучать о другой ботнет-силе Monero , заразившей около 500 000 серверов, действующих в Восточной Европе и некоторых частях Азии.

Стеклоизображение через Shutterstock

William Foxley

Уилл Фоксли — ведущий The Mining Pod и издатель Blockspace Media. Бывший соведущий The Hash на CoinDesk, Уилл был директором по контенту в Compass Mining и техническим репортером в CoinDesk.

William Foxley