З 2018 року група Крипто програм «Panda» заробила 100 тисяч доларів у Monero
Cisco Talos виявила групу, яка стоїть за серією атак зловмисного програмного забезпечення для майнінгу криптовалюти, націлених на корпоративні мережі по всьому світу.

Фірма з кібербезпеки виявила групу, яка стоїть за серією атак зловмисного програмного забезпечення для майнінгу криптовалюти, націлених на підприємства по всьому світу.
За словами групи, яка вже заробила майже 100 000 доларів (за поточними цінами) у Криптовалюта Monero за допомогою пакетів зловмисного програмного забезпечення, команда Cisco Talos Intelligence Group, яка ідентифікувала її минулого літа, назвала групу «Panda».
Талос сказав в a звіт У вівторок Panda's використовує інструменти віддаленого доступу (RAT) і зловмисне програмне забезпечення для криптомайнінгу, щоб використовувати вразливі веб-програми та управляти доступом до мереж компаній у всьому світі. За словами Talos, використання RAT ставить організації під загрозу використання хакерською групою їхніх мереж для цілей майнінгу Крипто або крадіжки інформації.
«Це далеко не найдосконаліший актор, якого ми коли-небудь бачили, але він все одно був ONE із найактивніших зловмисників, яких ми бачили в даних про перехоплення загроз Cisco Talos», — сказала команда.
Група довела вміння оновлювати свої інструменти, коли їх виявляють, у щось на зразок гонки озброєнь з дослідниками безпеки.
Talos вказує, що Panda використовує експлойти, раніше використовувані Shadow Brokers – групою, сумно відомою публікацією хакерських інструментів, викрадених у Агентства національної безпеки США – та Mimikatz, програмного забезпечення з відкритим кодом, яке здатне викрадати паролі з пам’яті комп’ютера.
Talos заявив, що виявив «успішні» та «широко поширені» кампанії зловмисного програмного забезпечення, пов’язані з Panda, після ідентифікації групи в 2018 році. З того часу Panda оновила свою інфраструктуру, експлойти та корисне навантаження.
Дослідники сказали:
«Ми вважаємо, що Panda є законною загрозою, здатною поширювати майнери Криптовалюта , які можуть використовувати цінні обчислювальні ресурси та сповільнювати роботу мереж і систем. Talos підтвердив, що організації в банківській сфері, охороні здоров’я, транспорті, телекомунікаціях, IT-послугах постраждали від цих кампаній».
Хоча група може бути не найдосконалішою, також попередив, що «системні адміністратори та дослідники ніколи не повинні недооцінювати шкоду, яку актор може завдати широко доступними інструментами, такими як Mimikatz».
Він підрахував, що Panda видобула близько 1215 Monero
Панда графіті зображення через Shutterstock
Більше для вас
Protocol Research: GoPlus Security

Що варто знати:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Більше для вас
Оновлення Coinbase, Робочі місця в США, Банк Японії: Крипто тиждень попереду

Ваш огляд того, що чекає на нас у тиждень, що починається 15 грудня.
Що варто знати:
Ви читаєте Crypto Week Ahead: всебічний перелік майбутніх подій у світі криптовалют і блокчейну найближчими днями, а також основних макроекономічних подій, які впливатимуть на ринки цифрових активів. Щоб отримувати оновлені щоденні електронні нагадування про очікувані події, натисніть тут підпишіться на Crypto Daybook Americas. Ви не захочете починати свій день без нього.











