Курсы криптовалют продолжают расти и выглядят все заманчивее даже для весьма далеких от IT-среды граждан, к тому же блокчейн, ICO и майнинг обсуждают уже повсеместно, а не только на страницах профильных форумов и изданий. Закономерно растет и интерес злоумышленников к данной области.
«Существуют группы людей, которые обманом, или используя уязвимости в ОС, устанавливают программы-майнеры ничего не подозревающим пользователям. В результате злоумышленники получают криптовалюту, а их жертва – значительное падение производительности рабочей системы. Только за последний месяц мы обнаружили несколько крупных бот-сетей, направленных на получение прибыли от скрытого майнинга. Мы также отмечаем рост количества попыток установки майнеров на серверы организаций. В случае успеха страдают бизнес-процессы предприятия, т.к. значительно падает скорость обработки данных», — рассказывают эксперты «Лаборатории Касперского» в своем новом отчете.
Специалисты сообщают, что на данный момент основным способом установки майнеров выступают инсталляторы рекламного ПО, распространяемые с помощью обычной социальной инженерии. Впрочем, встречаются и более интересные случаи, например, распространение посредством уязвимостей, таких как EternalBlue. В таких случаях жертвами чаще становятся серверы, что особенно выгодно злоумышленникам за счет их более высокой производительности.
При этом сама специфика и принцип работы майнеров сильно усложняют обнаружение таких угроз. Дело в том, что пользователь может и сам установить себе такую программу и легально использовать ее для добычи криптовалюты. Также малварь часто комплектуется дополнительными сервисами, которые обеспечивают ее закрепление в системе, автозапуск при включении компьютера, а также скрытую работу. Аналитики приводят пример:
«Недавно нами была обнаружена сеть, состоящая, по нашим приблизительным подсчетам, из более чем 5 тысяч машин, на которых был скрытно установлен легальный консольный майнер Minergate. Программа распространялась через инсталлятор рекламного ПО и устанавливалась как сервис на машине жертвы».
По данным «Лаборатории Каспеского», самыми распространенными валютами для скрытого майнинга сейчас являются Monero (XMR) и ZCash. Обе криптовалюты обладают свойством анонимности транзакций, что очень на руку злоумышленникам. По самым скромным оценкам исследователей, майнинговая сеть в среднем приносит своим владельцам до 30 000 долларов в месяц.
На иллюстрации выше можно увидеть кошелек майнингового ботнета. На момент написания статьи, с данного кошелька в общей сложности было переведено 2289 XMR, что по текущему курсу эквивалентно сумме в 208 299 долларам США. При условии, что обычный стационарный компьютер выдает мощность 30-100 h/s, можно подсчитать, что ботнет насчитывает приблизительно 4000 машин.