Logo
Реклама
Поділитися цією статтею

Хакери перенаправляють трафік провайдера, щоб вкрасти 83 тисячі доларів у біткойнах

Зловмисникам вдалося перенаправити інтернет-трафік від численних інтернет-провайдерів (ISP) для крадіжки біткоїнів і альткойнів.

Хакерам вдалося перенаправити необроблений інтернет-трафік від численних інтернет-провайдерів (ISP) у спробі викрасти біткойни.

Dell SecureWorks

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto for Advisors вже сьогодні. Переглянути Всі Розсилки

стверджує, що загалом виявлено 19 постраждалих інтернет-провайдерів. Дані, які використовували Amazon, DigitalOcean і OVH, були скомпрометовані під час атаки.

Кожен інцидент тривав всього 30 секунд, але хакеру вдалося здійснити атаку 22 рази протягом чотирьох місяців. Кінцевою метою було перехопити контроль над Bitcoin майнерами, організованими в майнінг-пули.

Крадіжка до 9000 доларів на день

Здається, атаки були успішними. Dell SecureWorks повідомляє, що за день викрадали до 9000 доларів у Bitcoin і альткоінах, таких як Dogecoin .

Під час атаки майнери вважали, що вони все ще займаються майнінгом для свого пулу, тоді як FLOW Криптовалюта , створений їхніми операціями майнінгу, перенаправлявся в інше місце. Дослідники вважають, що зловмисники використовували викрадення BGP для перенаправлення трафіку, використовуючи підроблені команди для перенаправлення трафіку від провайдерів.

Хакери використовували обліковий запис штатного користувача, який належить канадському інтернет-провайдеру, але дослідники не знають, чи був злом організований співробітником інтернет-провайдера чи кимось поза компанією. Детальний опис нападу доступний у блозі SecureWorks.

Дослідник Пет Літке сказав, що така атака може легко захопити «велику колекцію клієнтів» в найкоротші терміни.

«Це займає менше хвилини, і в кінцевому підсумку ви отримуєте під контролем велику кількість майнінгового трафіку», — сказав він Провідний.

Шестизначна сума збитків?

Дослідники прийшли до висновку, що під час атак було викрадено Криптовалюта на суму близько 83 000 доларів, хоча це не остаточна сума.

За словами дослідницької групи, цей конкретний тип атаки важко відтворити, оскільки зловмисник повинен мати доступ до інтернет-провайдера. Тому Dell SecureWorks не очікує, що такі атаки будуть широко поширеними.

Це не перший раз, коли Dell SecureWorks бореться із загрозами безпеці, пов’язаними з Bitcoin. На початку цього року фірма опублікувала звіт, у якому ідентифікувала 146 штамів шкідливих програм для Bitcoin. Він також видав низку попереджень щодо вразливих розширень браузера та іншого програмного забезпечення.

Nermin Hajdarbegovic

Нермін розпочав свою кар’єру як 3D-художник два десятиліття тому, але згодом перейшов на роботу з технологіями графічних процесорів, бізнесом і всім, що пов’язано з кремнієм, для низки технічних сайтів. Він має ступінь юридичного факультету Університету Сараєво та великий досвід у медіарозвідці. У вільний час він захоплюється історією холодної війни, політикою та кулінарією.

Picture of CoinDesk author Nermin Hajdarbegovic