Что «намайнил» 2018 год?
30 января 2019
2018 год прошел под знаком майнинга. Нет, конечно, прочие вредоносные программы тоже получили дальнейшее развитие, и их было очень-очень много. Но именно майнеры были больше всего на слуху, и СМИ уделяли им максимум внимания. Злоумышленники рассчитывали на очень крупные заработки. Год прошел, и теперь можно подвести его «майнинговые» итоги.
Эксперты обнаружили 2341 адрес Monero, принадлежащий преступникам.
Прямо скажем – немного, с учетом количества майнеров, создававшихся ежедневно. А это означает, что, хотя самих злоумышленников в мире не так уж и много, возможности по созданию новых экземпляров вредоносных программ у них впечатляющие и позволяют выпускать десятки и сотни новых вредоносных программ в день (но работающих с одними и теми же кошельками). Бывает так:
Продам скрытый майнер собственной сборки.
Заточен под minergate, можете под что угодно поправить, сменив сам майнер
Что идет в комплекте:
- троян(27.5kb), устанавливающий майнер скрыто от пользователя + исходники
- воркер(24kb), ответственный за обновление параметров запуска майнера с удаленного сервера и автозапуск при старте системы + исходники
- сам майнер(формально, можете любой майнер запаковать, об этом так-же есть инфа)
- руководство по халявному крипту
- рекомендации по максимально долгому скрытию трояна и воркера от антивирусов
Идеально подходит для склейки с чем-либо, троян работает всего пару секунд, сам майнер и воркер маскируются под популярное ПО и располагаются в системных директориях
Цена: 200 руб.
Или так:
Цена вопроса, однако. И находится такое предложение на первой странице выдачи простейшего поискового запроса. И никаких «даркнетов»!
Почему Monero (XMR)? Просто потому, что это – любимая валюта майнеров:
Но речь идет именно о технической возможности. А что же дала преступникам их деятельность на практике?
Больше половины из кошельков (1278 адресов) никогда не видели суммы больше, чем 0,01 XMR (примерно 1,27 доллара США).
Неожиданно, да? Особенно по сравнению с ожиданиями. Да, ботнеты майнеров существуют, но их мало – практически все они попали в новости и поэтому не ликвидированы исключительно по причине неграмотности пользователей, не использующих антивирусы или не обновляющих их.
Но, быть может, прочие злоумышленники стали самыми богатыми среди криптовладельцев?
Лишь 99 кошельков злоумышленников содержали более 1000 XMR (126 500 долларов), только 16 кошельков содержали 10 000 XMR (1 260 000 долларов США).
Из 23 миллионов существующих кошельков, более чем на 13 миллионах хранится меньше 1 BTC. лишь на 1500 кошельков имеется от 1000 до 10000 биткойнов. А более 10000 монет хранят всего 111 кошельков.
Так что да: значительная часть криптовалютных миллионеров – вероятные злоумышленники.
Smominru заразил уже более 526 тысяч компьютеров — в основном серверы, использующие версии Windows без необходимых обновлений, намайнил 8900 токенов монеро ($3,6 млн) начиная с мая 2017 года. Ботнет работает на базе Windows-эксплойта EternalBlue, созданного Агентством национальной безопасности США (NSA).
Инфраструктура Smominru построена на основе сервиса защиты от DDoS-атак SharkTech, создатели которого были уведомлены о неправомерном использовании, однако, судя по всему, проигнорировали данную информацию.
По данным исследователей, хакеры запустили как минимум 25 машин для сканирования интернета в поисках уязвимых компьютеров, также они используют для заражения другой «утекший» эксплойт АНБ — EsteemAudit (CVE-2017-0176).
Самостоятельное выявление в системе скрытого майнера (без помощи антивируса) – задача не из легких. Далеко не каждый IT-специалист возьмется за такую работу. Майнеры умело скрывают свои процессы, динамически регулируют нагрузку на процессор.
А вот Dr.Web отлично справляется с ними. Описанные в последнем примере троянцы он определяет как Trojan.BtcMine.1559 и Trojan BtcMine.1505, и они могут быть безболезненно удалены из системы.
Антивирусная правДА! рекомендует
Не хотите, чтобы за ваш счет кто-то стал миллионером? Устанавливайте обновления и не забывайте продлевать лицензию на антивирус. Вопреки мифам антивирус без обновлений не может работать эффективно.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
tigra
07:23:35 2022-04-18
tigra
07:21:02 2022-04-18
Ilya
11:36:08 2022-04-16
Keerah
14:00:32 2022-04-14
Сергей
18:49:42 2019-02-03
achemolganskiy
05:12:48 2019-02-01
Lenba
09:20:00 2019-01-31
I23
09:05:25 2019-01-31
Zserg
08:37:02 2019-01-31
razgen
00:09:39 2019-01-31
Что идет в комплекте:........"
----------
Комплектация и цена нормальная.
Только нет описания опыта эксплуатации и нет отзывов)))))
Rider
22:51:19 2019-01-30
eaglebuk
22:33:44 2019-01-30
Andromeda
22:17:10 2019-01-30
Lia00
21:58:40 2019-01-30
Геральт
21:51:33 2019-01-30
orw_mikle
21:42:34 2019-01-30
Альфа
21:26:58 2019-01-30
Dvakota
20:54:47 2019-01-30
Шалтай Александр Болтай
20:52:05 2019-01-30
anatol
19:35:39 2019-01-30
Дмитрий
19:13:11 2019-01-30
Toma
17:59:00 2019-01-30
matt1954
17:57:10 2019-01-30
Влад
16:56:33 2019-01-30
Татьяна
16:12:38 2019-01-30
Неуёмный Обыватель
15:24:08 2019-01-30
Masha
15:03:46 2019-01-30
sanek-xf
13:42:55 2019-01-30
Денисенко Павел Андреевич
13:42:07 2019-01-30
Natalya_2017
13:38:42 2019-01-30
SGES
13:32:52 2019-01-30
vkor
13:11:26 2019-01-30
Dmur
13:08:55 2019-01-30
vinnetou
12:36:14 2019-01-30
robot
12:25:52 2019-01-30
EvgenyZ
12:21:06 2019-01-30
Неуёмный Обыватель
11:47:24 2019-01-30
marisha-san
11:17:22 2019-01-30
maestro431
10:48:50 2019-01-30
Любитель пляжного футбола
10:22:54 2019-01-30
Выгоднее писать троянских коней, добывающих криптовалюту, и продавать их, нежели пытаться заработать на майнинге непосредственно.
Alexander
09:48:59 2019-01-30
И начинаешь реально понимать, от какой напасти за наш же счёт оберёг нас Dr.Web Security Space. Честь ему и хвала. Спасибо...
Vlad X
09:27:47 2019-01-30
майнинга выходит можно.Любопытных попробовать у нас много,что такое 200р.
Так-что держим Dr.Web на готове.
DrKV
09:21:05 2019-01-30
Думаю, выбор очевиден.
dyadya_Sasha
09:07:12 2019-01-30
Rinat_64
09:06:55 2019-01-30
Под защитой DrWeb спокойнее.
Александр
08:21:37 2019-01-30
Nail
08:15:33 2019-01-30
cpp
07:56:15 2019-01-30
Morpheus
07:33:50 2019-01-30
Oleg
07:12:23 2019-01-30