Миллионы россиян ежегодно становятся «майнерами поневоле»

13.11.2018     

В сентябре свыше пяти миллионов россиян стали жертвами скрытого майнинга – это в шесть раз меньше рекордных показателей декабря прошлого года, но борьба с крипто-мошенниками здесь не причем.

Конъюнктура рынка в мошеннических схемах

Результаты исследований компании Avast, разрабатывающей ПО в сфере информационной безопасности, показывают, что активизация мошенников в России напрямую зависит от колебания курсов криптовалют. В декабре 2017 года, когда цена биткоина достигала пиковых значений, жертвами вредоносного ПО в России стали 34 млн человек, при этом месяцем ранее их было 40,4 млн.

Примерно такая же картина наблюдалась в августе-сентябре с показателями 1,7 млн и 5,1 млн соответственно. По мнению аналитиков, такая активизация обусловлена надеждами скрытых майнеров на повторение прошлогодней ситуации, когда к концу года курс биткоина резко вырос.

 

 

Вот как объясняет этот «казус» представитель компании Avast Михал Салат: «Одна из причин, по которой киберпреступники усиливают атаки в период роста курсов криптовалют, заключается в том, что они тоже несут расходы. Им необходимо поддерживать собственные сайты, совершенствовать алгоритмы заражения других ресурсов, а также обслуживать командные серверы. Именно поэтому майнинг прибылен только в определенные периоды времени — например, при высоком курсе криптовалют по отношению к обычному курсу».

По статистике 2017 года, наибольшей популярностью у российских криптоджекингеров пользовались устройства интернета вещей, среди которых наиболее уязвимыми оказались роутеры. По мнению специалистов, около 70% из них – потенциальные жертвы хакеров.

Согласно опросу, проведенному компанией Avast, 40% наших соотечественников даже не задумываются о том, что их ПК может скрытно использоваться для майнинга, а 32% выказали уверенность, что такого никогда не произойдет.

Не биткоином единым

Самая распространенная валюта среди добросовестных пользователей – биткоин – только вторая в «рейтинге» мошенников. Летом текущего года американская компания Palo Alto Networks выпустила отчет, из которого следует, что не менее 5% монет Monero (XMR) намайнены мошенническим способом. Было проанализировано около 630 тыс образцов вредоносного ПО и 3,7 тыс. электронных письма с помощью которых осуществлялись подключения к майнинг-пулам. В результате было установлено, что свыше 530 тыс. программ использовались для майнинга.

 

Распределение криптоджекинга по цифровым валютам

 

По мнению специалистов, мошенники смогли получить таким образом не менее 175 млн долларов (капитализация Monero - 2,1 млрд). Вычислительная мощность, используемая преступниками, оценивается в 19 MH/s.

После выхода отчета в Monero признали, что проблема существует, и на данном этапе платформа не может дать гарантированную защиту, но работы в этом направлении ведутся.

Проблема реальна и глобальна

Аналитики уже бьют тревогу, сухие цифры аналитических отчетов действительно впечатляют:

  • в 2017 году число скрытых майнеров относительно 2016 года выросло на 8500%;
  • только в феврале текущего года от действий мошенников пострадали 40% компаний во всем мире;
  • с начала 2018 года количество установок вредоносного ПО увеличилось в 40 раз, относительно декабря прошлого года.
  • Количество вирусов-вымогателей снизилось на 35%, их нишу занял криптоджекинг.

Взрывной рост интереса к такому виду мошенничества говорит о неэффективности методов борьбы с ним, которые предпринимают государства, криптоплатформы и ИТ-компании.


Автор:
Яков Колосов Обозреватель


Как часто вредоносные программы проникают в сеть вашей компании?


Каждый месяц (8.33%, 1 голосов)
8.33%
1-2 раза в квартал (0%, 0 голосов)
0%
12 раза в год (16.67%, 2 голосов)
16.67%
Очень редко (41.67%, 5 голосов)
41.67%
Такого еще не было (33.33%, 4 голосов)
33.33%

Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. herfis 423 13.11.18 14:12 Сейчас в теме
Подтверждаю. Мне на домашний роутер майнер поставили.
Если у кого-то к роутеру не закрыт любой внешний доступ, то вероятность его взлома весьма отлична от нуля.
Даже если с паролями все хорошо, в них нередко находят уязвимости.
2. kredko 20 14.11.18 04:43 Сейчас в теме
Тоже подтверждаю. У родителей на ПК стояли скрипты для майнинга. Теперь эту заразу даже антивирус вичистить не может. А они то и не знают.
3. Sevt_RND 14.11.18 09:22 Сейчас в теме
Что-то я запутался: то пишут, что для майнинга фермы нужны за 300-500 т.р., а тут вдруг роутер для майнинга. Как так?
4. herfis 423 14.11.18 10:40 Сейчас в теме
(3) Ферма - своя, денег стоит некисло и за электричество платить. А роутеры - чужие, бесплатные и их можно "наломать" очень много. Для майнинга как такового много ресурсов не обязательно. Много ресурсов надо, чтобы результаты майнинга были хоть как-то ощутимы. Но много-много маломощных майнеров совокупно вполне выдадут ощутимый результат, особенно учитывая нулевые прямые затраты.
При этом майнинг не на самом роутере происходил, а на компах, куда роутер интернет раздает. Роутер просто внедрял в странички об ошибках ссылки на джаваскрипт-майнер. Пока она у тебя в браузере открыта - происходит майнинг "на дядю" прямо в браузере.
Если интересно - могу поискать текст скрипта, который это делает. Я его где-то себе сохранил.
Причем сам джаваскрипт-майнер - абсолютно легальная штука, на гитхабе лежит.
ЗЫ. Если быть совсем точным, то механика работы взломанного роутера была такая - на нем включили встроенный прокси и настроили таким образом чтобы при первом обращении к страничке которой еще нет в кэше прокси - выдавалась страничка об ошибке. Получается первый раз заходишь на какую-то страничку - ошибка. Рефрешишь - нормально уже все. А страничка об ошибке подменялась на страничку, загружающую майнер.
udb2007; maksa2005; zhuravlev_as; +3 Ответить
5. udb2007 15 19.11.18 22:52 Сейчас в теме
А для проводного интернета возможен такой взлом?
Оставьте свое сообщение

См. также

Свидетельства о рождении и смерти станут электронными

Новость Законодательство ИТ-новость Цифровая экономика

Минздрав планирует использовать единую государственную информационную систему в сфере здравоохранения для учета свидетельств о рождении и смерти. Свидетельства о смерти можно получить в электронном виде уже сейчас.

вчера в 13:14    4041    Senator_I    0       

Российский ИИ будет искать запрещенную информацию в сети

Новость Безопасность Интернет Искусственный интеллект ИТ-новость

В России разрабатываются сразу две системы для поиска в интернете информации, несущей угрозу. Одна выявит противоправные материалы, вторая – обнаружит факты фальсификации истории и дипфейки.

23.09.2021    2116    VKuser24342747    6       

Провайдеры предложили ужесточить требования к социально значимым сайтам

Новость Интернет ИТ-новость

Поставщики услуг мобильной связи направили в Минцифры предложение об уточнении правил предоставления бесплатного доступа к социально значимым сайтам. Компании считают текущий список ресурсов избыточным.

21.09.2021    2775    VKuser24342747    0       

ФНС добавила на Госуслуги сервис для получения выписок из ЗАГСов

Новость ИТ-новость ФНС Цифровая экономика

Федеральная налоговая служба совместно с Министерством цифрового развития заявили о запуске нового сервиса на Едином портале госуслуг, который позволит получать актуальные сведения из ЗАГСа.

20.09.2021    3967    VKuser24342747    0       

На портале Госуслуг станет больше медицинских сервисов для граждан

Новость ИТ-новость

На Госуслугах скоро станет возможным посмотреть собственную медицинскую карту, выписанные рецепты и результаты анализов. К 2022 году власти намерены перевести все социальные сервисы в цифровой вид.

15.09.2021    2823    VKuser24342747    3       

«Ростелеком» рекомендует не использовать сервисы DNS от Google и Cloudflare

Новость Безопасность Импортозамещение Интернет ИТ-новость

«Ростелеком» разослал настоятельную рекомендацию использовать DNS провайдера или «Национальной системы доменных имен» (НСДИ) вместо аналогичных сервисов от иностранных ИТ-компаний.

15.09.2021    8154    VKuser24342747    1       

ИТ-специалисты обнаружили попытки Роскомнадзора блокировать Google и Cloudflare

Новость Безопасность Импортозамещение Интернет ИТ-новость Роскомнадзор

Сразу несколько российских ИТ-исследователей нашли признаки тестирования блокировки DNS-сервисов Google и Cloudflare. По мнению экспертов, РКН использует для этого оборудование для суверенного интернета.

15.09.2021    2724    VKuser24342747    11       

И вот он настал… День программиста

Новость Инфостарт ИТ-новость

Сегодня 13 сентября, и мы традиционно поздравляем всех программистов с профессиональным, официально закрепленным на государственном уровне, праздником – Днем программиста!

13.09.2021    6953    AnastasiaKl    2       

В России появится робот для поиска нелегальных персональных данных в сети

Новость Безопасность Интернет ИТ-новость

Подведомственная Роскомнадзору организация создаст интернет-бота, который будет сканировать сайты на наличие запрещенных к распространению персональных данных россиян.

09.09.2021    1815    VKuser24342747    1       

Биометрию начнут применять для водителей такси и пользователей каршеринга

Новость Законодательство ИТ-новость Цифровая экономика

Минцифры опубликовало проект постановления, в котором предлагает расширить список случаев сбора биометрии – у водителей такси, пользователей каршеринга, участников собраний и для пропуска на территорию организаций. Если постановление будет подписано, то изменения вступят в силу с 1 января 2022 года. Сейчас проходит общественное обсуждение проекта.

08.09.2021    2378    Senator_I    0       

У россиян пропал из электронной трудовой книжки стаж на ликвидированных предприятиях

Новость ИТ-новость Цифровая экономика

Пострадавшие граждане сообщили о проблеме в Пенсионный фонд, где им посоветовали обратиться к бывшему работодателю. Однако после ликвидации компании вернуть потерянный стаж затруднительно.

08.09.2021    2629    VKuser24342747    15       

Google Play меняет систему рейтингов приложений

Новость Android Google ИТ-новость Мобильные приложения Рейтинг

Количество звезд у приложения в Google Play – один из определяющих факторов выбора для пользователя. Компания решила изменить систему рейтинга, чтобы людям было проще и удобнее загружать софт на свои Android-устройства.

02.09.2021    10112    user1015646    0       

Только треть россиян готова отказаться от бумажного паспорта в пользу цифрового

Новость ИТ-новость

Исследование портала SuperJob показало, что из 10 россиян семеро не хотят менять свой бумажный паспорт на пластиковую смарт-карту. Максут Шадаев заявил, что в ближайшее время россиянам не нужно будет менять паспорт в обязательном порядке.

26.08.2021    3175    VKuser24342747    12       

Российский институт разработал технологию для создания интернет-сети на Крайнем Севере

Новость Интернет ИТ-новость Телекоммуникации

Исследовательский институт создал технологию для беспроводного широкополосного интернет-соединения на расстоянии до 810 километров. Она может применяться в удаленных регионах России.

25.08.2021    2608    VKuser24342747    2       

Минтруд разработал профессиональные стандарты для изучения цифрового следа

Новость ИТ-новость Цифровая экономика

Министерство труда и социальной защиты России подготовило проект, регулирующий деятельность специалистов по сбору и анализу цифрового следа. Документ определяет квалификацию работников и цели их деятельности.

18.08.2021    3344    VKuser24342747    0       

«Ростелеком» создаст онлайн-платформу для получения социальных выплат

Новость ИТ-новость

Правительство назначило «Ростелеком» единственным исполнителем заказа на создание единой цифровой платформы для получения пенсий и соцподдержки. Запуск проекта намечен на 2023 год.

12.08.2021    4451    VKuser24342747    0       

В российских вузах будут учить играть в компьютерные игры

Новость Видеоигры ИТ-новость Образование

Российские вузы будут готовить киберспортсменов и разработчиков компьютерных игр. Первые образовательные программы появятся уже в конце 2022 года.

04.08.2021    5063    user1015646    12       

Готовится эксперимент по предоставлению госуслуг через банковские приложения

Новость ИТ-новость Минкомсвязь Цифровая экономика

Минцифры готовит постановление правительства о проведении эксперимента по предоставлению госуслуг через коммерческие организации. Если законопроект примут, эксперимент пройдет с 1 сентября 2021 года по 31 декабря 2022 года.

29.07.2021    4180    Senator_I    1       

В России прирост стартапов по разработке ПО упал до ста новых компаний в год

Новость Аналитика ИТ-новость Стартапы

Некоммерческая ассоциация «Руссофт» провела исследование российского рынка разработки. Эксперты установили, что за последние пять лет в этой отрасли ежегодно появляется около 100 новых устойчивых компаний.

22.07.2021    4084    VKuser24342747    3       

На московском хакатоне разработчики со всей России поборолись за миллионы рублей

Новость Искусственный интеллект ИТ-новость Стартапы Цифровая экономика

В Москве подведены результаты онлайн-хакатона Moscow City Hack. По итогам 72-часового конкурса победили получили крупные денежные призы и дорогостоящие гранты на обучение.

16.07.2021    2956    VKuser24342747    1       

Исследование: компаниям не хватает сотрудников, разбирающихся в старых технологиях

Новость Аналитика ИТ-новость

Исследование Advanced Software показало, что многие крупные ИТ-компании испытывают сложности с передачей знаний о старых технологиях и не могут нанять специалистов для поддержки легаcи-проектов. 

08.07.2021    2667    user1015646    16       

Минцифры в этом году представит стратегию развития открытого ПО в России

Новость Законодательство

Министерство цифрового развития совместно с ИТ-бизнесом занимается разработкой стратегии развития open source в стране. Об этом рассказал заместитель министра связи Максим Паршин.

01.07.2021    3536    VKuser24342747    0       

Исследователи рассказали, как уровень кибербезопасности снизился из-за пандемии

Новость Безопасность ИТ-новость

Из-за перехода на удаленку многие специалисты завели десятки новых аккаунтов. Эксперты IBM установили, что это негативно сказалось на уровне безопасности в интернете.

24.06.2021    6260    user1015646    0       

Минпросвещения начало эксперимент по внедрению электронных досье в детских садах

Новость ИТ-новость Цифровая экономика

Минпросвещения приступило к разработке системы, которая позволит собирать и хранить данные о школьниках и студентах. Цифровой профиль будет создан сразу же после зачисления ребенка в детский сад или первый класс.

11.06.2021    3942    VKuser24342747    0       

GitHub узнал, как совещания влияют на работоспособность программиста

Новость GitHub Аналитика ИТ-новость

GitHub провел исследование, чтобы выяснить, действительно ли отрыв от работы для обсуждения задач влияет на работу разработчиков. Анализ показал, что отвлечение в течение дня сильно снижает продуктивность сотрудника.

31.05.2021    8581    VKuser24342747    3