НАЧАЛО Други

Криптоджакинг ботнет краде данни от своите жертви

23.07.2020 16:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Криптоджакинг ботнет краде данни от своите жертви

Екипът за разузнаване на заплахите от Cisco Systems откри нов криптоджакинг ботнет, наречен „Prometei“. Тaзи мрежа от ботове както копае Monero (XMR), така и краде данни от целевата система.

Според проучването, ботнетът е активен от май. Той разчита на 15 изпълними модула за възстановяване на администраторски пароли от заразения компютър.

Валидността на паролата се проверява чрез изпращането им на контролен сървър, свързан към други мрежи. След като злонамереният софтуер получи достъп до административните права на потребителя, той продължава да записва всички данни, съдържащи се в системата.

Според Cisco Talos този ботнет може да съдържа до 10 000 системи по всяко време. Към днешна дата ботнетът все още работи с хешираща мощност генерираща честота над 1M хеша / секунда.

Ниво на заплаха

Ваня Свайцер, изследовател в Cisco Talos, заяви, че Prometei печели на собственика си около $1500 на месец.

Свайцер поясни, че макар това да не изглежда много в сравнение с други цитирани цифри, „той удобно печели доста над средна заплата в някои страни“.

„Кражбата на пълномощията е най-опасната част от бот мрежата на Prometei. Бихте могли да си представите нападателя с неговия бот като някой да влиза с взлом в дома ви. Естествено, крадецът претърсва всички чекмеджета и намира различни ключове. Те вземат ключове със себе си и молят някой друг (друга заразена система) да провери дали някой от ключовете работи на колата ви, сейф и т.н. Много е подобно с този ботнет.”

Изследването посочва, че Prometei прави умерена печалба за един единствен предприемач, който „най-вероятно е базиран в Източна Европа“.

Наскоро бе съобщено за злонамерен софтуер, който е насочен към стари уязвимости в операционната система Windows опитващ се да изкопае Monero.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

Джак Дорси защитава политиките на Block на фона на обвиненията срещу компанията

По време на разговора за приходите на Block Inc. за първото тримесечие главният изпълнителен директор Джак Дорси засегна възможността за разследване от страна на Министерството на правосъдието.

03.05.2024 22:00 1 мин. четене

Волатилността на японската йена изглежда притеснителна

Йената, която в момента е на най-ниската си точка от 1990 г. насам, преживя най-значителното си седмично колебание на цената от 2022 г. насам, а Японската централна банка се намеси на пазара за първи път от 1998 г. насам.

03.05.2024 20:30 2 мин. четене

БРИКС: Важно съобщение за новата валута на съюза

БРИКС активно се стреми към установяването на нова валута на световната сцена, целяща да оспори господството на щатския долар.

03.05.2024 19:00 1 мин. четене

Директорът на Apple критикува министерството на правосъдието на САЩ

Apple обяви приходите си за второто фискално тримесечие на 2024 г., като надхвърли очакванията с приходи в размер на $90.75 милиарда.

03.05.2024 18:00 1 мин. четене

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.