Начало » Други » Криптоджакинг ботнет краде данни от своите жертви

Криптоджакинг ботнет краде данни от своите жертви

23.07.2020 16:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Криптоджакинг ботнет краде данни от своите жертви

Екипът за разузнаване на заплахите от Cisco Systems откри нов криптоджакинг ботнет, наречен „Prometei“. Тaзи мрежа от ботове както копае Monero (XMR), така и краде данни от целевата система.

Според проучването, ботнетът е активен от май. Той разчита на 15 изпълними модула за възстановяване на администраторски пароли от заразения компютър.

Валидността на паролата се проверява чрез изпращането им на контролен сървър, свързан към други мрежи. След като злонамереният софтуер получи достъп до административните права на потребителя, той продължава да записва всички данни, съдържащи се в системата.

Според Cisco Talos този ботнет може да съдържа до 10 000 системи по всяко време. Към днешна дата ботнетът все още работи с хешираща мощност генерираща честота над 1M хеша / секунда.

Ниво на заплаха

Ваня Свайцер, изследовател в Cisco Talos, заяви, че Prometei печели на собственика си около $1500 на месец.

Свайцер поясни, че макар това да не изглежда много в сравнение с други цитирани цифри, „той удобно печели доста над средна заплата в някои страни“.

„Кражбата на пълномощията е най-опасната част от бот мрежата на Prometei. Бихте могли да си представите нападателя с неговия бот като някой да влиза с взлом в дома ви. Естествено, крадецът претърсва всички чекмеджета и намира различни ключове. Те вземат ключове със себе си и молят някой друг (друга заразена система) да провери дали някой от ключовете работи на колата ви, сейф и т.н. Много е подобно с този ботнет.“

Изследването посочва, че Prometei прави умерена печалба за един единствен предприемач, който „най-вероятно е базиран в Източна Европа“.

Наскоро бе съобщено за злонамерен софтуер, който е насочен към стари уязвимости в операционната система Windows опитващ се да изкопае Monero.

Активен крипто трейдър, следи и новини, свързани с акции, S&P500 и злато. Деян обича да спортува активно, тренира редовно, занимава се с калистеника. Обича и да чете Sci-Fi книги, когато му остане време.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

Директорът на Binance с предупреждение за крипто сигурността

С ускоряването на приема на криптовалутите в световен мащаб, се увеличава и честотата и сложността на онлайн заплахите. Ричард Тенг, главен изпълнителен директор на Binance, отправи ясно предупреждение: Сигурността на дигиталните активи зависи не само от защитата на борсите, но и от отговорността на отделните потребители.

09.07.2025 18:05 2 мин. четене Alexander Zdravkov

Ripple избра BNY Mellon за попечител на резервите на стабилната монета RLUSD

Ripple избра глобалния банков гигант BNY Mellon за основен попечител на резервите, подкрепящи стабилната монета за корпоративно ползване Ripple USD (RLUSD).

09.07.2025 16:15 2 мин. четене Alexander Zdravkov

Ето защо Фед може да понижи лихвите по-рано от очакваното според Goldman Sachs

Goldman Sachs вече очаква Федералният резерв да започне да намалява лихвените проценти по-рано от предварителните прогнози, като предвижда първото понижение още през септември 2025 г.

08.07.2025 16:00 2 мин. четене Alexander Zdravkov

Robinhood подлежи на проверка от Европейска банка – ето защо

Централната банка на Литва се обърна към Robinhood за допълнителна информация относно нововъведените си продукти за търговия с токенизирани акции, след като OpenAI публично се дистанцира от инициативата.

08.07.2025 13:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.