Новое исследование, опубликованное Citrix, показало, что примерно 30 процентов предприятий в США стали жертвами cryptojacking атак только в июле, поскольку преступники продолжают внедрять вредоносное ПО, которое тайно использует вычислительную мощность ваших компьютеров для добычи криптовалюты. Cryptojacking работает, внедряя компонент JavaScript на веб-сайт, который затем использует устройство посетителя для добычи криптовалюты. Рентабельность этих атак может показаться небольшой, так как каждый посетитель будет делать только немного добычи, но hash power оборачивается в реальные деньги. Атаки также становятся более доходными, а отчет Citrix свидетельствует о том, что 59 процентов предприятий Великобритании смогли обнаружить внедрение вредоносного ПО в свою системеу. Еще более важно, что 80 процентов этих открытий произошло за последние шесть месяцев, что совпало с тем, когда cryptojacking вошёл в пик популярности. Cryptjacking вредоносные программы могут быть более опасными, чем люди думают. Это может повредить вычислительную мощность вашего компьютера и может нанести физический урон вашим устройствам. Известно, что Loapi, одна из форм вредоносного ПО для Android, настолько агрессивна, что может физически повредить зараженное устройство. Исследователи «Лаборатории Касперского», назвали это вредоносное ПО «jack of all trades», подчеркнув ряд незаконных действий, которые он может сделать. В частности, он содержит модуль, который позволяет преступникам добывать monero, расходуя оборудование и электричество жертвы. Незаметный характер вредоносного ПО делает его обнаружение трудным для организаций. Citrix сообщает, что только 16 процентов организаций обнаружили вредоносное ПО после того, как заметили значительный замедление производительности устройства. Обнадеживающим фактом является наличие мер на случай непредвиденных обстоятельств, введенных предприятиями, пострадавшими от нападения. Исследование показало, что только в одной из пяти организаций не предусмотрены меры на случай непредвиденных обстоятельств в случае нападения. Эти атаки стали популярными с момента запуска Coinhive, браузерного miner, который употребляет неиспользуемые части мощности процессора жертвы, чтобы вести mining monero coins (XMR) в фоновом режиме. Недавнее исследование RWTH Aachen University показывает, что этот mining - инструмент активно генерирует ежемесячные потери в размере 250 000 долларов США.
Каждое третье предприятие Великобритании пострадало в июле от Cryptojacking: исследование.
17 августа 201817 авг 2018
2 мин