Взлом сайтов для добычи криптовалют

Взлом сайтов для добычи криптовалют

Взлом сайтов для добычи криптовалют

Информационная безопасность \\ 13.02.2018 10:11

11 февраля 2018 года в течение нескольких часов тысячи веб-сайтов, в том числе принадлежащих американским и государственным правительственным органам, были заражены вредоносным кодом, который заставлял браузеры и компьютеры пользователей этих ресурсов добывать криптовалюту.

 Об этом стало известно новостному порталу The Register.

По его сведениям, сайты инфицировала взломанная версия программы Browsealoud от компании Texthelp, которая облегчает чтение интернет-страниц людям с проблемами зрения. Этот инструмент после доработки кибермошенниками запускал встроенное ПО для майнинга криптовалюты Monero, пользуясь для этого компьютерами, которые заходили на «зараженные» ресурсы. Предположительно, неизвестный хакер смог изменить код Browsealoud и внедрить в него майнер CoinHive.

 

Эксперт по кибербезопасности Скотт Хелм, обнаруживший код для майнинга криптовалют, сообщил, что зловредное ПО использовало 40% вычислительных мощностей процессоров жертв и отправляло полученную криптовалюту на адрес 1GdQGpY1pivrGlVHSp5P2IIr9cyTzzXq.

В результате были заражены сайты Управления комиссара по информации, некоммерческой правительственной организации Student Loans Company, генерального медицинского совета и информационный портал Национальной системы здравоохранения. Также в список вошли сайты индийского правительства и судебной системы США.

В британских и американских органах власти, чьи сайты пострадали от этого инцидента, не дают комментариев по поводу случившегося. Компания Texthelp отключила расширение на всех компьютерах и начала расследовать ситуацию. Сколько хакерам удалось добыть криптовалюты с помощью этого кода, к 12 февраля 2018 года не сообщается.

Высокий курс криптовалют привлекает к заработку людей, имеющих доступ к вычислительным ресурсам. В прессе появлялось немало сообщений, в которых говорилось о том, что сотрудники компаний задействуют корпоративные компьютеры для майнинга цифровых валют.

 

Источник: http://www.tadviser.ru

Uber заплатили злоумышленникам $100 000

Uber заплатили злоумышленникам $100 000

Информационная безопасность \\ 08.12.2017 09:09 \\ Обсудить ()

Стала известна личность человека, которому Uber заплатил $100 тыс. в 2016 году за то, чтобы он не афишировал факт обнаружения в открытом доступе персональных данных 50 миллионов пользователей сервиса и 7 миллионов водителей.

Virus Bulletin: ESET NOD32 защищает от вредоносных программ на 100%

Virus Bulletin: ESET NOD32 защищает от вредоносных программ на 100%

Информационная безопасность \\ 17.11.2017 14:29 \\ Обсудить ()

Антивирусный продукт ESET NOD32 Internet Security успешно прошел тестирование в независимой лаборатории Virus Bulletin.

Windigo в деле. ESET обнаружила новые компоненты крупнейшего ботнета

Windigo в деле. ESET обнаружила новые компоненты крупнейшего ботнета

Информационная безопасность \\ 15.11.2017 16:50 \\ Обсудить ()

Операторы ботнета Windigo доработали бэкдор Linux/Ebury Вирусная лаборатория ESET обнаружила новый образец вредоносной программы Linux/Ebury – основного компонента ботнета Windigo. Исследование подтвердило, что Ebury продолжает активно использоваться атакующими, и инфраструктура, предназначенная для кражи данных, все еще функционирует.

Раскрыта новая схема банковского мошенничества в Интернете

Раскрыта новая схема банковского мошенничества в Интернете

Информационная безопасность \\ 15.11.2017 16:06 \\ Обсудить ()

Международная компания Group-IB, специализирующаяся на предотвращении и расследовании преступлений с использованием высоких технологий, выявила повышение активности мошенников в официальных группах российских банков в социальных сетях.

Статьи

Способы взлома автомобиля и способы защиты

Способы взлома автомобиля и способы защиты

Защита автомобиля \\ Сегодня мы рассмотрим основные методы угонщиков, а также способы защиты от неприятных ситуаций. Небольшие дополнения в технологическое оснащение авто помогут вам предотвратить похищение машины и повысить уровень ее безопасности.

Средства самообороны

Средства самообороны

Справочник безопасности \\ Обеспечение гражданской безопасности – задача государство. Однако ни одна страна в мире неспособна оградиться население от преступных деяний злоумышленников на 100%.

Подготовка профессиональных охранников. Основные этапы.

Подготовка профессиональных охранников. Основные этапы.

Охранная деятельность \\ Профессия охранника - сложная профессия требующая определенных навыков. Для их получения требуется пройти длительное обучение.

Беспилотные дроны на службе безопасности

Беспилотные дроны на службе безопасности

Охранная деятельность \\ Внедрение беспилотников обусловлено и желанием значительно сэкономить на подъеме в воздух иной дорогостоящей спецтехники и возможности не подвергать дополнительной опасности экипаж летательного аппарата, ведь дрон может успешно справиться с этими задачами и самостоятельно.

вверх