Обнаружен ботнет, заразивший около 5000 компьютеров для скрытого майнинга Monero

Специалисты подразделения Talos компании Cisco выявили ботнет Prometei, позволявший использовать компьютерные системы пользователей для добычи криптовалюты Monero. Об этом сообщается в блоге компании.

Ботнет способен отключать средства контроля безопасности, копировать файлы и маскироваться под другие программы для настройки скрытых операций майнинга.

Аналитики также зафиксировали попытки похищения паролей администратора. 

Prometei действует с начала марта. С тех пор он предположительно заразил до пяти тысяч компьютерных систем.

В Cisco Talos полагают, что ботнет создал профессиональный разработчик из Восточной Европы, однако идентифицировать злоумышленника не удалось.

Напомним, хакеры атаковали облачный сервис Microsoft Azure для майнинга Monero.

Подписывайтесь на новости ForkLog в Telegram: ForkLog Feed — вся лента новостей, ForkLog — самые важные новости и опросы.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

*Ежедневная рассылка — краткая сводка наиболее важных новостей предыдущего дня. Чтение занимает не больше двух минут. Выходит в рабочие дни в 06:00 (UTC)
*Еженедельная рассылка — объясняем, кто и как изменил индустрию за неделю. Идеально подходит для тех, кто не успевает за новостным потоком в течение дня. Выходит в пятницу в 16:00 (UTC).

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK