Начало » Други » Криптоджакинг ботнет краде данни от своите жертви

Криптоджакинг ботнет краде данни от своите жертви

23.07.2020 16:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Криптоджакинг ботнет краде данни от своите жертви

Екипът за разузнаване на заплахите от Cisco Systems откри нов криптоджакинг ботнет, наречен „Prometei“. Тaзи мрежа от ботове както копае Monero (XMR), така и краде данни от целевата система.

Според проучването, ботнетът е активен от май. Той разчита на 15 изпълними модула за възстановяване на администраторски пароли от заразения компютър.

Валидността на паролата се проверява чрез изпращането им на контролен сървър, свързан към други мрежи. След като злонамереният софтуер получи достъп до административните права на потребителя, той продължава да записва всички данни, съдържащи се в системата.

Според Cisco Talos този ботнет може да съдържа до 10 000 системи по всяко време. Към днешна дата ботнетът все още работи с хешираща мощност генерираща честота над 1M хеша / секунда.

Ниво на заплаха

Ваня Свайцер, изследовател в Cisco Talos, заяви, че Prometei печели на собственика си около $1500 на месец.

Свайцер поясни, че макар това да не изглежда много в сравнение с други цитирани цифри, „той удобно печели доста над средна заплата в някои страни“.

„Кражбата на пълномощията е най-опасната част от бот мрежата на Prometei. Бихте могли да си представите нападателя с неговия бот като някой да влиза с взлом в дома ви. Естествено, крадецът претърсва всички чекмеджета и намира различни ключове. Те вземат ключове със себе си и молят някой друг (друга заразена система) да провери дали някой от ключовете работи на колата ви, сейф и т.н. Много е подобно с този ботнет.“

Изследването посочва, че Prometei прави умерена печалба за един единствен предприемач, който „най-вероятно е базиран в Източна Европа“.

Наскоро бе съобщено за злонамерен софтуер, който е насочен към стари уязвимости в операционната система Windows опитващ се да изкопае Monero.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

Coinbase укрепва позициите си в DeFi сферата

Coinbase направи важна крачка към разширяване на присъствието си в областта на децентрализираните финанси (DeFi), като привлече в екипа си ръководството на Opyn Markets, известна компания в сектора на DeFi дериватите.

11.07.2025 22:00 1 мин. четене Alexander Zdravkov

Grayscale призовава SEC да разреши мулти-крипто ETF-ите

Grayscale Investments призова Комисията за ценни книжа и борси на САЩ (SEC) да разреши пускането на своя мулти-крипто ETF – Grayscale Digital Large Cap Fund – с аргумента, че по-нататъшни забавяния нарушават законоустановените срокове и нанасят вреди на инвеститорите.

11.07.2025 21:30 2 мин. четене Alexander Zdravkov

Robinhood вече предлага стейкинг за Етериум и Solana за потребителите в САЩ

Robinhood официално въведе услугите за стейкинг на Етериум (ETH) и Solana (SOL) за своите клиенти в САЩ, предлагайки на потребителите нов начин да печелят награди от своите крипто активи.

11.07.2025 15:00 2 мин. четене Alexander Zdravkov

Ето какво ще подхрани следващия възход на криптовалутите според директора на Binance

Изпълнителният директор на Binance Ричард Тенг сподели оптимистична прогноза за бъдещето на криптовалутите по време на участието си в предаването „Mornings with Maria“, като подчерта нарастващото глобално приемане, напредъка в регулаторните рамки и интеграцията на стратегически резерви.

11.07.2025 11:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.