Нас ждут глупые заражения
14 января 2019
…удивило, что майнят везде -
и на суперкомпьютере ядерного центра,
и на серверах очистных сооружений.
Комментарий к новости о проекте «Настрой-ка Dr.web от майнеров»
Новости из мира «биткойнов»:
Индустрия майнинга умирает – так описывают ситуацию, в которой находится отрасль по добыче цифровых денег в конце 2018 года, многие эксперты. Стоимость криптовалюты падает, все меньше людей интересуются этой сферой, так как вместо высокой прибыли она стала ассоциироваться с крупными потерями.
Аналитики Susquehanna опубликовали исследование, согласно которому добыча Ethereum перестала приносить прибыль, поэтому теперь предприниматели отключают оборудование, а хешрейт сети падает.
Это привело к тому, что бизнесмены стали продавать оборудование для добычи цифровых денег, при этом цены на него пришлось снизить, так как покупателей практически нет. Цена майнинг-ферм в России упала на 38%, количество объявлений о продаже подобных устройств – выросло на 25%, а интерес – сократился в 2,5 раза.
Среднерыночная стоимость биткойна с начала ноября упала на 45%, а хешрейт сети сократился на 31%, согласно отчету исследовательского подразделения биржи BitMEX.
За последние полтора месяца было отключено порядка 1,3 млн устройств Antminer S9 от компании Bitmain.
Собственно, сами криптоденьги наш проект не интересуют. Любопытно другое: возрастет или уменьшится число майнеров. С одной стороны, меньше стоимость – меньше желающих заработать, с другой – ввиду уменьшения стоимости можно увеличивать размер ботнетов.
При этом, что бы ни случилось, криптовалюты никуда не денутся – они стали основой киберпреступности, упростив обнал (и не стоит думать, что криптобиржи – неуловимый Джо. Если в США или Европе будет принят закон о лицензировании криптобирж, они выстроятся по линейке. Там – это не здесь).
А что может заменить злоумышленникам майнеры? Пожалуй, реклама. Незаметность для пользователей, отсутствие защиты у большинства потенциальных жертв… В общем, adware может и не принесет миллионов, но на хлеб заработать жуликам позволит.
И вполне возможно, что рекламные троянцы сольются в экстазе с атаками на умные устройства, используя возможность безнаказанного перехвата трафика уязвимых устройств и его модификации... И это уже реальность.
При этом, как и прежде, зараженные устройства будут использоваться для DDoS-атак, а также атак других устройств и компьютеров. Например, вот так:
Роутер ломали, чтобы атаковать его администратора в момент посещения веб-интерфейса устройства, с дальнейшей компрометацией всей сети предприятия.
Что еще может ждать нас в будущем?
Потенциальную угрозу как для инфраструктуры, так и для конечных устройств представляют атаки типа Spectre и Meltdown, и не только они. Использование уязвимостей в гипервизорах, вредоносный код в UEFI также теоретически позволяют получить максимально широкий доступ к компьютерам, серверам и их содержимому, и такие атаки будет крайне сложно обнаружить.
А вот это вряд ли. Год прошел – и никаких широкомасштабных атак на основе Spectre и Meltdown или уязвимостей в гипервизорах так и не было. Это сложно, а рынок киберпреступности стремится к простым и дешевым атакам. Почему?
Специализированное техническое образование не является обязательным для российского хакера.
Дело в том, что нынешний «хакер» – продвинутый пользователь, имеющий доступ к хакерским сайтам. А ведь недавно профиль злоумышленника был совсем иной. Это был профессионал! Уходят времена, однако…
Что еще нам обещают?
Вот, скажем, эксперты и СМИ весь год с упоением рассказывали, какие ошибки совершали хакерские группировки.
Конец эры крупных APT-кампаний, но скорее в контексте возможности атрибутирования различных атак конкретной группировке.
Хакерские группировки скроют свои характерные признаки и научатся маскироваться под хакеров нужного государства.
Агентство национальной безопасности США, а также спецслужбы стран НАТО были клиентами компаний, разрабатывающих вредоносное программное обеспечение…
… во многих странах, в том числе в США, Великобритании и Франции, «в многомиллиардный бизнес вовлечено более 40 крупных фирм», которые занимаются разработкой вредоносных программ.
Ну а политики будут дежурно обвинять какую им надо страну в организации атак.
Если посмотреть на частоту применения эксплойтов к уязвимостям в любых видах софта (настольного или мобильного), то доля эксплойтов для Android в нем падает.
Скорее всего, это произошло благодаря более оперативному закрытию уязвимостей на реальных устройствах за счет регулярной рассылки патчей.
Лукавим. Мы не раз писали, что закрытие уязвимостей в Android OS происходит только для последних версий, в то время как старые остаются со всеми своими «дырами».
Ну и, пожалуй, традиционный прогноз о конвергенции. Известные вредоносные программы будут приобретать новый функционал, постепенно превращаясь в «комбайны».
#ботнет #майнинг #биткойн #троянец #Android #мобильный #эксплойт #уязвимость
Антивирусная правДА! рекомендует
Мы не наблюдаем улучшения ситуации с киберпреступностью и ожидаем увеличения количества успешно проведенных атак. Различные техники проникновения отлажены, фишинг продолжает работать – а значит, нас ждут глупые заражения, которых можно было бы избежать.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Арт-ист
17:11:17 2019-01-17
PahomUbuntu
09:07:56 2019-01-17
Lia00
21:36:19 2019-01-15
anatol
13:09:24 2019-01-15
Korney
03:37:06 2019-01-15
Zserg
23:08:49 2019-01-14
I23
23:02:09 2019-01-14
Rider
22:50:49 2019-01-14
I46
22:48:09 2019-01-14
Lenba
21:55:35 2019-01-14
Шалтай Александр Болтай
21:26:11 2019-01-14
vinnetou
21:01:09 2019-01-14
Дмитрий
20:21:57 2019-01-14
matt1954
19:31:30 2019-01-14
Serg07
19:28:17 2019-01-14
Геральт
19:20:19 2019-01-14
Toma
18:22:01 2019-01-14
От угроз защитит Dr.Web!
Dvakota
18:03:08 2019-01-14
Shogun
17:11:09 2019-01-14
Andromeda
16:53:47 2019-01-14
Альфа
16:26:43 2019-01-14
Пaвeл
16:22:32 2019-01-14
Меня действительно удивляет, что на таких серьезных предприятиях находятся "специалисты" занимающиеся майнингом. Неужели они не боятся потерять рабочее место? Жажда наживы сильнее чувства самосохранения?
Пaвeл
16:14:11 2019-01-14
Пaвeл
16:03:35 2019-01-14
https://www.comss.ru/page.php?id=5683
Друзья, поддержим антивирус Dr.Web!
Денисенко Павел Андреевич
15:47:07 2019-01-14
Rinat_64
15:12:47 2019-01-14
Masha
14:38:30 2019-01-14
В 2019 году количество угроз будет расти, но Dr.Web защитит!
robot
14:32:07 2019-01-14
PS некоторые вирусы издают смешные звуки.
dyadya_Sasha
13:25:34 2019-01-14
Способствовать этому будет ещё и отношение самих пользователей. Люди стали привыкать к компьютерной заразе, как к ОРЗ и гриппу: "Плохо, но с этим жить можно". И соответственно часто ведут себя совершенно неразумно появляясь в местах сильной концентрации вирусов даже без респираторных повязок.
dyadya_Sasha
13:16:24 2019-01-14
"...Это привело к тому, что... стали продавать оборудование..."
Геймерам лафа, хорошую видюху по хорошей цене приобрести можно будет.
razgen
13:14:51 2019-01-14
razgen
13:10:49 2019-01-14
А вот какие-то новые угрозы информационной безопасности в наступившем году наверняка появятся. Вот чего надо опасаться и к чему надо быть готовым.
Поэтому, очень важно обеспечить своим устройствам надежную и современную антивирусную защиту уже сейчас.
razgen
12:57:58 2019-01-14
Так сегодня, капитализация цифровых денег упала до $116 млрд.
Подробнее
https://www.rbc.ru/crypto/news/5c3c56e99a7947200ab0df65?from=newsfeed
SGES
12:42:24 2019-01-14
Dmur
12:22:30 2019-01-14
Biggurza
12:14:22 2019-01-14
Ясно видна ситуация в клинче,
Преступность в сети не опустила свой флаг…
В новом году ждем большое количество
Успешно проведенных атак.
Проникновенья давно уж отлажены,
Фишинг работает – успевай защищать!
Это всё значит: нас ждут заражения,
Которых хотелось бы на раз избежать!
DrKV
11:48:40 2019-01-14
Galina X
11:31:04 2019-01-14
Oleg
11:27:37 2019-01-14
c0rkin
10:45:31 2019-01-14
Влад
10:44:38 2019-01-14
Раш КХ
10:33:46 2019-01-14
Vlad X
10:26:59 2019-01-14
не исчезнет.Новое поколение подрастает.
B0RIS
10:19:34 2019-01-14
marisha-san
10:12:16 2019-01-14
maestro431
10:11:27 2019-01-14
sanek-xf
10:10:32 2019-01-14
Natalya_2017
10:00:00 2019-01-14
Полностью согласна - ситуация с киберпреступностью не улучшится, количество успешных атак увеличится.
Alexander
09:57:41 2019-01-14
Да, и на старуху бывает проруха, и высококлассный профессионал допускает конфуз, и кто-то, не подумав, сделал поспешный шаг и... опростоволосился... Как ни крутись, а каждый в своё время делает нечто, о чём в последствие сожалеет.
В стакане с водой лучше видеть и радоваться тому, что он наполовину наполнен. И не столь важно это пока, ещё или уже... Есть ещё порох в пороховнице, - значит, будет тепло и пища...
Криптовалюта - это даже не фантики. Всякие цифровые зловреды - это лишь симптомы зависти и агрессии на здоровом теле, которые надо своевременно замечать и затем правильно и качественно устранять. Dr.Web Security Space делает эту работу очень профессионально, гарантированно и качественно!
Удачи нам всем в этом году, внимательности, осторожности и конструктивного взаимодействия с Dr.Web.
Lex
09:53:19 2019-01-14