Microsoft предупреждает, что криптоджекинг по-прежнему остается серьезной угрозой, несмотря на криптозиму

Microsoft предупреждает, что криптоджекинг по-прежнему остается серьезной угрозой, несмотря на криптозиму

23 августа 2022 г.

Криптовалюты, возможно, сейчас теряют ценность по отношению к доллару, но они по-прежнему являются очень желанным активом для киберпреступников во всем мире.

Согласно новому отчету Microsoft, популярность криптоджекинга все еще относительно высока и нова. варианты вредоносного ПО имеют расширенные функции и новые способы избежать обнаружения.

В блог post, Microsoft объяснила, что ежемесячно обнаруживает криптоджекеров на «сотнях тысяч» конечных точек. через встроенную в Windows антивирусную службу.

Целевые серверы

Криптоджекеры – это тип вредоносных программ, которые добывают определенные криптовалюты и отправляют монеты в кошелек, принадлежащий хакерам. Вредоносное ПО не уничтожит заражаемое им устройство и не заинтересовано в краже конфиденциальных данных у жертвы, но поглотит большую часть вычислительной мощности устройства.

По этой причине операторы криптоджекинга обычно не заинтересованы в устройств потребительского уровня, а скорее нацелились на серверы и виртуальные машины, которые обычно более мощные и способны добывать больше токенов по сравнению с обычными ПК и ноутбуки.

Среди самых популярных криптоджекеров — XMRig, вредоносное ПО, добывающее токен Monero (XMR ). Monero — это относительно старая криптовалюта, которая обещает полную анонимность своим пользователям и поэтому пользуется огромной популярностью среди мошенников и людей, занимающихся нелегальной торговлей.

Биткойн, как и другие криптовалюты, весь год находился в упадке. После достижения максимума примерно в 68 000 долларов США в ноябре прошлого года самая популярная криптовалюта в мире упала примерно до 17 000 долларов США, а затем восстановилась до текущих 21 000 долларов США.

Несмотря на неблагоприятные перспективы на данный момент, киберпреступники все еще разрабатывают криптоджекеры. Microsoft говорит, что последние версии стали более незаметными, «используя живущие за пределами земли двоичные файлы (LOLBins), чтобы избежать обнаружения».

Однако большинство антивирусных решений должны уметь их обнаруживать. способен обнаруживать криптоджекинг, помимо прочего, анализируя сигналы ЦП на наличие шаблонов, смоделированных после активности криптоджекинга. 

PREVIOUS ARTICLE
NEXT ARTICLE