Миллионы россиян ежегодно становятся «майнерами поневоле»

13.11.2018     

В сентябре свыше пяти миллионов россиян стали жертвами скрытого майнинга – это в шесть раз меньше рекордных показателей декабря прошлого года, но борьба с крипто-мошенниками здесь не причем.

Конъюнктура рынка в мошеннических схемах

Результаты исследований компании Avast, разрабатывающей ПО в сфере информационной безопасности, показывают, что активизация мошенников в России напрямую зависит от колебания курсов криптовалют. В декабре 2017 года, когда цена биткоина достигала пиковых значений, жертвами вредоносного ПО в России стали 34 млн человек, при этом месяцем ранее их было 40,4 млн.

Примерно такая же картина наблюдалась в августе-сентябре с показателями 1,7 млн и 5,1 млн соответственно. По мнению аналитиков, такая активизация обусловлена надеждами скрытых майнеров на повторение прошлогодней ситуации, когда к концу года курс биткоина резко вырос.

 

 

Вот как объясняет этот «казус» представитель компании Avast Михал Салат: «Одна из причин, по которой киберпреступники усиливают атаки в период роста курсов криптовалют, заключается в том, что они тоже несут расходы. Им необходимо поддерживать собственные сайты, совершенствовать алгоритмы заражения других ресурсов, а также обслуживать командные серверы. Именно поэтому майнинг прибылен только в определенные периоды времени — например, при высоком курсе криптовалют по отношению к обычному курсу».

По статистике 2017 года, наибольшей популярностью у российских криптоджекингеров пользовались устройства интернета вещей, среди которых наиболее уязвимыми оказались роутеры. По мнению специалистов, около 70% из них – потенциальные жертвы хакеров.

Согласно опросу, проведенному компанией Avast, 40% наших соотечественников даже не задумываются о том, что их ПК может скрытно использоваться для майнинга, а 32% выказали уверенность, что такого никогда не произойдет.

Не биткоином единым

Самая распространенная валюта среди добросовестных пользователей – биткоин – только вторая в «рейтинге» мошенников. Летом текущего года американская компания Palo Alto Networks выпустила отчет, из которого следует, что не менее 5% монет Monero (XMR) намайнены мошенническим способом. Было проанализировано около 630 тыс образцов вредоносного ПО и 3,7 тыс. электронных письма с помощью которых осуществлялись подключения к майнинг-пулам. В результате было установлено, что свыше 530 тыс. программ использовались для майнинга.

 

Распределение криптоджекинга по цифровым валютам

 

По мнению специалистов, мошенники смогли получить таким образом не менее 175 млн долларов (капитализация Monero - 2,1 млрд). Вычислительная мощность, используемая преступниками, оценивается в 19 MH/s.

После выхода отчета в Monero признали, что проблема существует, и на данном этапе платформа не может дать гарантированную защиту, но работы в этом направлении ведутся.

Проблема реальна и глобальна

Аналитики уже бьют тревогу, сухие цифры аналитических отчетов действительно впечатляют:

  • в 2017 году число скрытых майнеров относительно 2016 года выросло на 8500%;
  • только в феврале текущего года от действий мошенников пострадали 40% компаний во всем мире;
  • с начала 2018 года количество установок вредоносного ПО увеличилось в 40 раз, относительно декабря прошлого года.
  • Количество вирусов-вымогателей снизилось на 35%, их нишу занял криптоджекинг.

Взрывной рост интереса к такому виду мошенничества говорит о неэффективности методов борьбы с ним, которые предпринимают государства, криптоплатформы и ИТ-компании.


Автор:
Яков Колосов Обозреватель


Как часто вредоносные программы проникают в сеть вашей компании?


Каждый месяц (8.33%, 1 голосов)
8.33%
1-2 раза в квартал (0%, 0 голосов)
0%
12 раза в год (16.67%, 2 голосов)
16.67%
Очень редко (41.67%, 5 голосов)
41.67%
Такого еще не было (33.33%, 4 голосов)
33.33%

Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. herfis 419 13.11.18 14:12 Сейчас в теме
Подтверждаю. Мне на домашний роутер майнер поставили.
Если у кого-то к роутеру не закрыт любой внешний доступ, то вероятность его взлома весьма отлична от нуля.
Даже если с паролями все хорошо, в них нередко находят уязвимости.
2. kredko 20 14.11.18 04:43 Сейчас в теме
Тоже подтверждаю. У родителей на ПК стояли скрипты для майнинга. Теперь эту заразу даже антивирус вичистить не может. А они то и не знают.
3. Sevt_RND 14.11.18 09:22 Сейчас в теме
Что-то я запутался: то пишут, что для майнинга фермы нужны за 300-500 т.р., а тут вдруг роутер для майнинга. Как так?
4. herfis 419 14.11.18 10:40 Сейчас в теме
(3) Ферма - своя, денег стоит некисло и за электричество платить. А роутеры - чужие, бесплатные и их можно "наломать" очень много. Для майнинга как такового много ресурсов не обязательно. Много ресурсов надо, чтобы результаты майнинга были хоть как-то ощутимы. Но много-много маломощных майнеров совокупно вполне выдадут ощутимый результат, особенно учитывая нулевые прямые затраты.
При этом майнинг не на самом роутере происходил, а на компах, куда роутер интернет раздает. Роутер просто внедрял в странички об ошибках ссылки на джаваскрипт-майнер. Пока она у тебя в браузере открыта - происходит майнинг "на дядю" прямо в браузере.
Если интересно - могу поискать текст скрипта, который это делает. Я его где-то себе сохранил.
Причем сам джаваскрипт-майнер - абсолютно легальная штука, на гитхабе лежит.
ЗЫ. Если быть совсем точным, то механика работы взломанного роутера была такая - на нем включили встроенный прокси и настроили таким образом чтобы при первом обращении к страничке которой еще нет в кэше прокси - выдавалась страничка об ошибке. Получается первый раз заходишь на какую-то страничку - ошибка. Рефрешишь - нормально уже все. А страничка об ошибке подменялась на страничку, загружающую майнер.
udb2007; maksa2005; zhuravlev_as; +3 Ответить
5. udb2007 15 19.11.18 22:52 Сейчас в теме
А для проводного интернета возможен такой взлом?
Оставьте свое сообщение

См. также

Готовится эксперимент по предоставлению госуслуг через банковские приложения

Новость ИТ-новость Минкомсвязь Цифровая экономика

Минцифры готовит постановление правительства о проведении эксперимента по предоставлению госуслуг через коммерческие организации. Если законопроект примут, эксперимент пройдет с 1 сентября 2021 года по 31 декабря 2022 года.

29.07.2021    1277    Senator_I    0       

В России прирост стартапов по разработке ПО упал до ста новых компаний в год

Новость Аналитика ИТ-новость Стартапы

Некоммерческая ассоциация «Руссофт» провела исследование российского рынка разработки. Эксперты установили, что за последние пять лет в этой отрасли ежегодно появляется около 100 новых устойчивых компаний.

22.07.2021    1686    VKuser24342747    3       

На московском хакатоне разработчики со всей России поборолись за миллионы рублей

Новость Искусственный интеллект ИТ-новость Стартапы Цифровая экономика

В Москве подведены результаты онлайн-хакатона Moscow City Hack. По итогам 72-часового конкурса победили получили крупные денежные призы и дорогостоящие гранты на обучение.

16.07.2021    1058    VKuser24342747    1       

Исследование: компаниям не хватает сотрудников, разбирающихся в старых технологиях

Новость Аналитика ИТ-новость

Исследование Advanced Software показало, что многие крупные ИТ-компании испытывают сложности с передачей знаний о старых технологиях и не могут нанять специалистов для поддержки легаcи-проектов. 

08.07.2021    1356    user1015646    16       

Минцифры в этом году представит стратегию развития открытого ПО в России

Новость Законодательство

Министерство цифрового развития совместно с ИТ-бизнесом занимается разработкой стратегии развития open source в стране. Об этом рассказал заместитель министра связи Максим Паршин.

01.07.2021    909    VKuser24342747    0       

Исследователи рассказали, как уровень кибербезопасности снизился из-за пандемии

Новость Безопасность ИТ-новость

Из-за перехода на удаленку многие специалисты завели десятки новых аккаунтов. Эксперты IBM установили, что это негативно сказалось на уровне безопасности в интернете.

24.06.2021    2634    user1015646    0       

Минпросвещения начало эксперимент по внедрению электронных досье в детских садах

Новость ИТ-новость Цифровая экономика

Минпросвещения приступило к разработке системы, которая позволит собирать и хранить данные о школьниках и студентах. Цифровой профиль будет создан сразу же после зачисления ребенка в детский сад или первый класс.

11.06.2021    2075    VKuser24342747    0       

GitHub узнал, как совещания влияют на работоспособность программиста

Новость GitHub Аналитика ИТ-новость

GitHub провел исследование, чтобы выяснить, действительно ли отрыв от работы для обсуждения задач влияет на работу разработчиков. Анализ показал, что отвлечение в течение дня сильно снижает продуктивность сотрудника.

31.05.2021    3914    VKuser24342747    3       

Google показал фото новых офисов и рассказал о гибридном графике

Новость Google ИТ-новость

Google переводит сотрудников на гибридный график работы: три дня в неделю сотрудники будут работать из офиса, два дня в неделю – из дома. Поисковый гигант пересмотрел свои политики организации команд и показал обновленные офисы.

25.05.2021    6290    user1015646    0       

Осторожно, бонусы: компания устроила сотрудникам необычную проверку кибербезопасности

Новость Безопасность Интернет ИТ-новость

Киберпреступники часто атакуют пользователей с помощью писем, содержащих ссылки на фишинговые сайты. Они имитируют банковские и другие ресурсы, собирают личные и платежные данные, могут поставить под угрозу всю ИТ-инфраструктуру предприятия.

19.05.2021    3140    user1015646    4       

Минцифры переводит портал «Госуслуги» на отечественный софт

Новость Импортозамещение ИТ-новость Минкомсвязь Облачные технологии Цифровая экономика

В Министерстве цифрового развития рассказали о доступности бета-версии нового портала и планах дальнейшего развития. Наиболее заметные нововведения – новая ИТ-архитектура и полный отказ от поиска.

05.04.2021    9130    ЕленаЧерепнева    4       

Обладательница фамилии True полгода не может войти в аккаунт Apple iCloud

Новость Интернет ИТ-новость

Девушка по имени Рэйчел Тру (Rachel True) рассказала, что не может залогиниться в своей учетной записи Apple. Система авторизации iCloud преобразовывает ее фамилию в логический тип данных.

12.03.2021    10438    VKuser24342747    1       

Эксперты рассказали, почему вместе с Twitter замедлился GitHub и десятки других сайтов

Новость GitHub ИТ-новость Соцсети

Роскомнадзор впервые ограничил скорость доступа к сайту. Но, помимо Twitter, замедлились и другие ресурсы, например, GitHub, Reddit, Steam, Microsoft. Аналитики рассказали, почему так произошло.

11.03.2021    6403    user1015646    1       

Роскомнадзор замедлил работу Twitter в России

Новость Законодательство ИТ-новость Роскомнадзор Соцсети

Роскомнадзор с 10 марта начал замедлять работу Twitter в России. Причина ограничений – соцсеть игнорирует требования регулятора и не удаляет противоправный контент. 

10.03.2021    10593    SeiOkami    19       

Исследование: как пандемия изменила ожидания ИТ-шников от профессии

Новость ИТ-новость Цифровая экономика

Из-за пандемии коронавируса и ускоренной цифровой трансформации ИТ-специалисты испытывают повышенный стресс на работе. Большинство опрошенных с трудом переключается на личные дела в конце дня и чаще конфликтует с коллегами.

04.03.2021    7183    VKuser24342747    3       

Умер создатель Objective-C. Расскажем о его вкладе в развитие языков программирования

Новость ИТ-новость Языки программирования

Разработчик Брэд Кокс скончался на 76 году жизни. Вместе с Томом Лавом Кокс создал язык программирования Objective-C, который используют преимущественно для разработки приложений для macOS и iOS.

29.01.2021    7038    user1015646    3       

Разработчик может лишиться доступа к 280 млн долларов в биткоинах из-за забытого пароля

Новость Безопасность ИТ-новость

Новый год для мира криптовалют начался с подъема: биткоин пробил отметку в 40 тыс. долларов. Разработчик из Сан-Франциско Стефан Томас испытывает по этому поводу противоречивые чувства: он забыл пароль доступа к 7 тыс. биткоинов.

15.01.2021    4533    user1015646    7       

Сотрудники на удаленке чувствуют себя более измотанными, чем при работе в офисе

Новость ИТ-новость Новости компаний

Анонимный опрос, проведенный сервисом Blind, показал, что 68% технических работников на удаленке чувствуют себя более измотанными, чем когда они работали в офисе.

02.11.2020    6068    capitan    14       

Минэкономразвития предложило проактивное оказание госуслуг

Новость Автоматизация ИТ-новость Цифровая экономика

Портал госуслуг может начать предугадывать, какие сервисы понадобятся гражданам. Органы власти заранее подготовят необходимые документы для замены паспорта, прописки ребенка и других типовых задач.

04.09.2020    7999    VKuser24342747    0       

SuperJob проанализировал зарплаты выпускников российских ИТ-вузов

Новость ИТ-новость Образование

Сервис по поиску работы SuperJob составил список отечественных вузов, выпускники которых получают наиболее высокие заработные платы после окончания обучения. 

25.06.2020    10257    VKuser24342747    0       

Минфин раскритиковал планы Минкомсвязи по субсидированию онлайн-образования

Новость Образование

Министерство связи хочет выделить 300 млн рублей компаниям, предлагающим услуги онлайн-образования. Минфин опасается, что часть этих денег могут получить развлекательные и игровые сайты. 

22.05.2020    8613    VKuser24342747    1       

Боремся с «ленивой самоизоляцией»: цикл публикаций от Елены Дуюн на Infostart.ru

Новость Обучение, бизнес-тренинг, курсы

Организация работы в период пандемии – ценный опыт, которым нужно делиться. Продолжаем обсуждение вместе с бизнес-психологом, консультантом по подбору и развитию персонала – Еленой Дуюн. 

20.05.2020    15045    user997184    1       

Мир после коронавируса: российские компании не сохранят удаленку, США – наоборот

Новость Новости компаний

Многие компании вынуждены были полностью или частично перейти на удаленный формат работы. Но после снятия карантинных ограничений большая часть российских работодателей намерена вернуть сотрудников в офисы. В США ситуация противоположная.

15.05.2020    10009    user1015646    9       

Все.онлайн: в России запущен каталог бесплатных ресурсов для людей в самоизоляции

Новость Госдума Интернет

В России заработал портал, на котором собраны бесплатные ресурсы: развлекательные, образовательные и информационные. Они помогут провести время продуктивно, отдохнуть, заказать товары онлайн.

15.04.2020    8255    user1015646    0       

Минкомсвязи представило приложение для получения QR-пропусков на время карантина

Новость Минкомсвязь Мобильные приложения

В магазинах мобильных приложений появилась программа для получения QR-пропусков во время самоизоляции. В Минкомсвязи сообщили, что решение будет использоваться по всей России, кроме Москвы. 

14.04.2020    11678    VKuser24342747    2