Начало » Криптоджакинг ботнет краде данни от своите жертви

Криптоджакинг ботнет краде данни от своите жертви

23.07.2020 16:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Криптоджакинг ботнет краде данни от своите жертви

Екипът за разузнаване на заплахите от Cisco Systems откри нов криптоджакинг ботнет, наречен „Prometei“. Тaзи мрежа от ботове както копае Monero (XMR), така и краде данни от целевата система.

Според проучването, ботнетът е активен от май. Той разчита на 15 изпълними модула за възстановяване на администраторски пароли от заразения компютър.

Валидността на паролата се проверява чрез изпращането им на контролен сървър, свързан към други мрежи. След като злонамереният софтуер получи достъп до административните права на потребителя, той продължава да записва всички данни, съдържащи се в системата.

Според Cisco Talos този ботнет може да съдържа до 10 000 системи по всяко време. Към днешна дата ботнетът все още работи с хешираща мощност генерираща честота над 1M хеша / секунда.

Ниво на заплаха

Ваня Свайцер, изследовател в Cisco Talos, заяви, че Prometei печели на собственика си около $1500 на месец.

Свайцер поясни, че макар това да не изглежда много в сравнение с други цитирани цифри, „той удобно печели доста над средна заплата в някои страни“.

„Кражбата на пълномощията е най-опасната част от бот мрежата на Prometei. Бихте могли да си представите нападателя с неговия бот като някой да влиза с взлом в дома ви. Естествено, крадецът претърсва всички чекмеджета и намира различни ключове. Те вземат ключове със себе си и молят някой друг (друга заразена система) да провери дали някой от ключовете работи на колата ви, сейф и т.н. Много е подобно с този ботнет.“

Изследването посочва, че Prometei прави умерена печалба за един единствен предприемач, който „най-вероятно е базиран в Източна Европа“.

Наскоро бе съобщено за злонамерен софтуер, който е насочен към стари уязвимости в операционната система Windows опитващ се да изкопае Monero.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

Kraken стартира търговия с крипто деривати в целия Европейски съюз

Kraken засилва присъствието си на европейския пазар на крипто деривати, активирайки регулаторeн лиценз, придобит чрез кипърска инвестиционна компания по-рано тази година.

21.05.2025 8:00 1 мин. четене Alexander Zdravkov

Binance се противопоставя на съдебния иск на FTX, наричайки твърденията „неоснователни“

От Binance се стремят да отхвърлят съдебния иск за $1.76 милиарда, заведен от наследниците на FTX, с аргумента, че съдебното дело е опит да се пренапише историята на собствения крах на фалиралата борса.

21.05.2025 6:00 2 мин. четене Alexander Zdravkov

Кати Ууд очаква търговските мита да допринесат за икономическия растеж

Докато пазарите реагират нервно на новите търговски мерки на президента Тръмп, основателката на ARK Invest Кати Ууд заема противоположна позиция: Тя вярва, че настоящите сътресения в крайна сметка могат да отворят пазарите и да доведат до дългосрочен растеж.

20.05.2025 18:30 1 мин. четене Alexander Zdravkov

Китай укрепва юана, докато дедоларизацията набира инерция

С бавното изместване на глобалния баланс на финансовата мощ, Китай предприема стратегически ходове, за да превърне юана в сериозна алтернатива в международната търговия.

20.05.2025 18:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.