Компания Check Point Software Technologies, специализирующаяся на IT-безопасности сегодня проанализировала вредоносное программное обеспечение KingMiner, предназначенное для скрытого майнинга криптовалюты Monero.
Сообщается, что многие сервера в Мексике, Израиле, Индии и странах Юго-Восточной Азии подверглись атаке KingMiner, способный задействовать 100% мощность центральных процессоров. Майнер разработан для работы на серверных ОС Microsoft Windows Server, которые внедряется в систему и проводит так называемую брутфорс-атаку (Brute force).
Мошенники используют частный пул с отключенным API-интерфейсом для добычи Monero, поэтому сотрудникам Check Point не удалось выяснить количество XMR, сгенерированных в результате скрытого майнинга. Эксперты Check Point заявляют, что KingMiner появился в июне этого года, а первые брутфорс-атаку были совершены в сентябре, октябре, и вот - в конце ноября.
По своей сути KingMiner представляет собой обновленную версию программного обеспечения с открытым исходным кодом XMRig, которая является одним из самых популярных в 2017 году скрытых майнеров.
Напомню, в начале августа этого года команда “белых” хакеров Spider Labs сообщил о том, что более 200 тысяч роутеров MikroTik были заражены вредоносным ПО Coinhive, заточенный под скрытый криптовалюты Monero.
Перевод специально для mmgp.ru
Уникальность 100%