Безопасность

Злоумышленники развернули майнинг альткоинов на GitHub

Киберзлоумышленники начали использовать GitHub, Heroku и Buddy для майнинга альткоинов, выяснили IT-аналитики

Злоумышленники начали использовать целую сеть облачных провайдеров IT-решений для майнинга альткоинов. Об этом у себя в блоге сообщили аналитики фирмы Sysdig.

Операторы так называемой схемы Purpleurchin уже зарегистрировали более 30 аккаунтов на GitHub, 2000 на Heroku и 900 на Buddy. Сообщается, что в рамках схемы злоумышленники используют центральные процессоры бесплатных облачных аккаунтов для майнинга альткоинов. По отдельности такой майнинг несущественен, однако целая сеть аккаунтов делает схему экономически целесообразной.

Впрочем, на текущем этапе злоумышленники майнят через GitHub, в основном, малоизвестные альткоины вроде tidecoin (TDC), onyx (ONYX) и mintme.com (MINTME). Экономическую выгоду от такой кампании оценить не удается из-за обфускации кошельков.

По мнению экспертов Sysdig, злоумышленники могут пока лишь тестировать схему для дальнейшего перехода на майнинг биткоина (BTC) или monero (XMR). Аналитики также допускают, что злоумышленники готовятся нанести удар по одному из блокчейнов на базе алгоритма доказательства выполненной работы (Proof-of-Work) с помощью атаки 51%.

Читайте также: Как купить биткоин (BTC): 5 безопасных способов

В феврале редакция писала, что Google разработали новый уровень защиты под названием Virtual Machine Threat Detection, который позволяет сканировать виртуальные машины на базе Google Cloud на наличие угроз вроде майнеров криптовалют. Напомним:

  • В Google ранее подсчитали, что почти 90% взломов Google Cloud нацелены на майнинг криптовалют.
  • Чаще всего злоумышленники майнят на облачной инфраструктуре от Google «зеленый биткоин» XCH.
  • Почти в 60% ситуаций злоумышленники устанавливали скрытые майнеры в систему всего за 22 секунды после взлома.

Дисклеймер

Вся информация, содержащаяся на нашем вебсайте, публикуется на принципах добросовестности и объективности, а также исключительно с ознакомительной целью. Читатель самостоятельно несет полную ответственность за любые действия, совершаемые им на основании информации, полученной на нашем вебсайте.

   

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»
  • bitcoinBitcoin (BTC) $ 60,165.00
  • ethereumEthereum (ETH) $ 2,418.43
  • tetherTether (USDT) $ 1.00
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.105440
  • tronTRON (TRX) $ 0.147806
  • cardanoCardano (ADA) $ 0.353676
  • chainlinkChainlink (LINK) $ 11.30
  • bitcoin-cashBitcoin Cash (BCH) $ 327.13
  • leo-tokenLEO Token (LEO) $ 5.71
  • daiDai (DAI) $ 0.999916
  • litecoinLitecoin (LTC) $ 65.36
  • moneroMonero (XMR) $ 170.05
  • stellarStellar (XLM) $ 0.096596
  • ethereum-classicEthereum Classic (ETC) $ 18.53
  • okbOKB (OKB) $ 38.84
  • crypto-com-chainCronos (CRO) $ 0.082742
  • hedera-hashgraphHedera (HBAR) $ 0.051538
  • vechainVeChain (VET) $ 0.022306
  • cosmosCosmos Hub (ATOM) $ 4.23
  • makerMaker (MKR) $ 1,614.18
  • algorandAlgorand (ALGO) $ 0.130881
  • kucoin-sharesKuCoin (KCS) $ 8.18
  • eosEOS (EOS) $ 0.497726
  • neoNEO (NEO) $ 9.62
  • tezosTezos (XTZ) $ 0.651925
  • true-usdTrueUSD (TUSD) $ 0.999210
  • zcashZcash (ZEC) $ 31.01
  • iotaIOTA (IOTA) $ 0.128376
  • bitcoin-goldBitcoin Gold (BTG) $ 22.45
  • dashDash (DASH) $ 24.54
  • basic-attention-tokenBasic Attention (BAT) $ 0.173974
  • 0x0x Protocol (ZRX) $ 0.294531
  • ravencoinRavencoin (RVN) $ 0.017233
  • qtumQtum (QTUM) $ 2.30
  • decredDecred (DCR) $ 12.36
  • nemNEM (XEM) $ 0.017980
  • ontologyOntology (ONT) $ 0.173433
  • iconICON (ICX) $ 0.129569
  • liskLisk (LSK) $ 0.811460
  • paxos-standardPax Dollar (USDP) $ 1.00
  • wavesWaves (WAVES) $ 1.05
  • huobi-tokenHuobi (HT) $ 0.475105
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.066608
  • bytomBytom (BTM) $ 0.005129