Команда разработчиков «Лаборатории Касперского» нашла хакерские группировки, применяющие методы и способы трудных целевых атак для заражения троянцами-майнерами. По словам аналитиков, лишь за второе полугодие 2017 года злоумышленники получили таким способом не один миллион долларов.
Таким образом, согласно статистике экспертов, в прошлом году 2,7 миллиона юзеров ощутили атаки майнеров. Это практически на 50% больше, нежели в 2016 году. Они могли оказаться жертвами рекламного и пиратского программного софта, контрафактных игр — данные методы применяются мошенническими техниками для скрытого заражения компьютеров. К тому же исследователи выделяют, что атаки при помощи майнеров стали не просто более частыми, а и изощренными: порою злоумышленники стали использоваться технику целевых атак. Это является первым случаем, когда они применяются для распространения майнеров.
Как объясняют в Лаборатории Касперского, атака происходит по следующему сценарию. Жертву заставляют загрузить и установить рекламный софт со спрятанным майнером. Установщик действует под видом легитимной утилиты для Windows, а его основная задача — загрузить непосредственно майнер с удаленного сервера. После запуска исполнения программы начинается легитимный процесс, а его код подменяется на вредоносный. По итогу троянец функционирует под видом полноправного процесса, так что пользователь не имеет возможность определить заражение. Между тем, хакеры поступают так, что отменить задание становится невозможным: в случае попытки остановить действие система перезагружается. В итоге злоумышленники обеспечивают собственное присутствие в системе на длительное время.
Вымогательский программный софт переходит в тень, уступая лидерство майнерам. Это видно и из статистики, и факт того, что киберпреступные команды интенсивно дорабатывают и совершенствуют используемые методы. Сейчас они стали пользоваться сложными техниками заражения для распространения зловредных материалов. Подобные процессы уже имело место в прошлом, когда хакеры-вымогатели использовали похожие уловки, когда наблюдалось их активное развитие.