Хакеры используют инструмент Windows для развертывания вредоносного программного обеспечения для майнинга криптовалюты

Хакеры используют Windows для майнинга криптовалюты.

Источник: AdobeStock / Tomasz Bidermann

Хакеры нацелились на популярный инструмент для упаковки программного обеспечения под Windows, чтобы заразить компьютеры вредоносным программным обеспечением для майнинга криптовалюты, сообщила IT-безопасность фирма Cisco Talos Intelligence Group.

Атака на компьютеры происходит через инструмент для Windows, известный как Advanced Installer, и злоумышленники используют этот инструмент для упаковки вредоносного кода вместе с программными установщиками популярных инструментов, таких как Adobe Illustrator, Autodesk 3ds Max и SketchUp Pro.

Фирма сообщила, что затронутые программные инструменты используются специально для 3D-моделирования и графического дизайна, и в основном используют французский язык.

Инфицированные программные установщики. Источник: Cisco Talos Intelligence Group

В отчете Cisco Talos говорится, что после заражения компьютеры, которые часто используются графическими дизайнерами и, следовательно, имеют мощные графические процессоры (GPU), используются для майнинга криптовалюты от имени злоумышленника.

“Кампания, вероятно, затрагивает такие секторы бизнеса, как архитектура, инженерное дело, строительство, производство и развлечения, так как злоумышленники используют программные установщики, специально созданные для 3D-моделирования и графического дизайна”, – говорится в отчете.

Отмечается, что эти отрасли привлекательны для хакеров, потому что мощные графические процессоры очень полезны для майнинга различных криптовалют.

После заражения компьютеры начинают запускать инструмент M3_Mini_Rat, который позволяет злоумышленникам загружать и запускать майнер вредоносного программного обеспечения Ethereum, PhoenixMiner, и майнер вредоносного программного обеспечения для майнинга нескольких криптовалют lolMiner.

Среди наиболее популярных криптовалют, которые можно майнить с помощью графических процессоров сегодня, включены форк Ethereum – Ethereum Classic (ETC) и фокусирующаяся на конфиденциальности монета Monero (XMR).

Bitcoin (BTC) обычно майнится на более специализированных майнинговых машинах, известных как ASIC.

Фирма сообщила, что эта активность продолжается “по крайней мере с ноября 2021 года”, а жертвы распределены по всему миру, но с концентрацией во Франции и других франкоязычных регионах.

Источник: Cisco Talos Intelligence Group

We will continue to update BiLee; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

блокчейн

Coinbase приобретает долю в Circle, поскольку USDC Centre Consortium прекращает свою деятельность.

Эмитент стейблкоина USDC — компания Circle — и криптовалютная биржа Coinbase заявили, что они изменили условия управл...

рынок

Цена Solana вспыхивает с ростом в 9%, но почему покупатели остаются осторожными?

Солана (SOL) смогла избавиться от недавних падений цены, возродив бычий оптимизм среди инвесторов. Это восстановление...

DeFi

Генеральный директор Coinbase отстаивает DeFi, Polygon говорит, что $1 млрд на ZK-rollup оказывается выгодным Финансы Переосмыслены

Polygon стал одним из основных участников, применяющих роллапы на основе доказательств с нулевой информацией для повы...

политика

Европейская банковская ассоциация призывает к преждевременному принятию стандартов стейблкоинов.

Европейское банковское управление (EBA) опубликовало меры, направленные на разъяснение требований Регуляции рынка кри...

мнение

ЦБЦД могут поддерживать более стабильную экономику - если банки будут тянуть за веревки

Цифровые валюты центральных банков (ЦВЦБ) могут принести экономические выгоды, если правительства не будут использова...

рынок

Цена эфира рискует потерять поддержку на уровне $1,6 тыс., поскольку несколько метрик цены Эфириума снижаются.

Цена Ether может снизиться ниже $1,600, если в ближайшем будущем не произойдет резкого улучшения настроений.