Поделиться этой статьей

Новое вредоносное ПО для криптомайнинга нацелено на азиатские компании с помощью инструментов АНБ

Новая форма вредоносного ПО, обнаруженная Symantec, нацелена на предприятия, использующие утекшие в сеть инструменты АНБ для заражения сетей и майнинга Monero.

Автор Yogita Khatri
Обновлено 13 сент. 2021 г., 9:06 a.m. Опубликовано 26 апр. 2019 г., 10:00 a.m. Переведено ИИ
Symantec

Новая форма вредоносного ПО нацелена на предприятия в Азии с целью майнинга Криптовалюта Monero (XMR ).

Поставщик программного обеспечения для кибербезопасности Symantecопубликовано В среду в блоге появилась новость о том, что более 80 процентов жертв находятся в Китае, а также в таких странах, как Южная Корея, Япония и Вьетнам.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Названный «Beapy», вредоносный код представляет собой Криптo на основе файлов, а не ONE, заявила фирма. Он работает, отправляя жертвам вредоносный файл Excel в виде вложения к электронному письму, загружая бэкдор DoublePulsar в систему жертвы, если файл открыт.

DoublePulsar (в частностиразвитыйАгентством национальной безопасности США до его кражи и публикации в 2017 году) также использовался в атаке вируса-вымогателя WannaCry в 2017 году, говорится в сообщении.

После установки DoublePulsar на машину жертвы майнер загружается. В то же время он использует другой утекший инструмент АНБ, EternalBlue, для распространения по зараженной сети через непропатченные компьютеры, где он может украсть учетные данные для дальнейшего доступа к пропатченным машинам.

По данным Symantec, вредоносное ПО для криптоджекинга может оказать серьезное влияние на предприятия, в том числе вызывая замедление работы устройств, снижение производительности труда сотрудников и увеличение расходов.

Хотя активность криптоджекинга снизилась примерно на 52 процента за последний год, она по-прежнему остается сферой интереса хакеров, которые в основном нацелены на бизнес.

Symantec сказал:

«Рассматривая общие цифры криптоджекинга, мы видим, что в марте 2019 года было зафиксировано чуть менее 3 миллионов попыток криптоджекинга. Хотя это и существенное падение по сравнению с пиковым показателем февраля 2018 года, когда было зафиксировано 8 миллионов попыток криптоджекинга, это все равно значительная цифра».

Компания заявила, что впервые заметила Beapy в январе этого года, но с начала марта активность возросла.

Функции Политика конфиденциальности Monero делают ее самой популярной Криптовалюта среди хакеров, использующих вредоносное ПО для майнинга. Недавнее академическое исследование оцененный что киберпреступники добыли около 5 процентов от общего Monero, находящегося в обращении.

Ранее в этом году исследователи из компании Palo Alto Networks, занимающейся кибербезопасностью,обнаруженный форма вредоносного ПО, которая берет на себя административный контроль, чтобы сначала удалить продукты безопасности облака, а затем внедряет код для майнинга Monero. Та же команда также обнаруженныйеще один вариант, который крадет файлы cookie браузера и другую информацию на компьютерах Apple Mac для непосредственной кражи криптовалют.

Symantecизображение через Shutterstock

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Глубокая коррекция Bitcoin создает условия для восстановления в декабре, заявляют в K33 Research

(Unsplash)

K33 Research отмечает, что страх на рынке перевешивает фундаментальные показатели, поскольку биткоин приближается к ключевым уровням. Декабрь может предоставить возможность для входа смелым инвесторам.

Що варто знати:

  • Аналитики K33 Research заявляют, что резкая коррекция биткойна демонстрирует признаки формирования дна, при этом декабрь может стать поворотным моментом.
  • Компания утверждает, что рынок чрезмерно реагирует на долгосрочные риски, игнорируя при этом краткосрочные сигналы силы, такие как низкий уровень кредитного плеча и устойчивые уровни поддержки.
  • С учётом вероятных изменений в политике и осторожного позиционирования в фьючерсах, K33 считает, что потенциал роста превышает риск очередного серьёзного падения.