Киберзлоумышленники начали использовать GitHub, Heroku и Buddy для майнинга альткоинов, выяснили IT-аналитики
Злоумышленники начали использовать целую сеть облачных провайдеров IT-решений для майнинга альткоинов. Об этом у себя в блоге сообщили аналитики фирмы Sysdig.
Операторы так называемой схемы Purpleurchin уже зарегистрировали более 30 аккаунтов на GitHub, 2000 на Heroku и 900 на Buddy. Сообщается, что в рамках схемы злоумышленники используют центральные процессоры бесплатных облачных аккаунтов для майнинга альткоинов. По отдельности такой майнинг несущественен, однако целая сеть аккаунтов делает схему экономически целесообразной.
Впрочем, на текущем этапе злоумышленники майнят через GitHub, в основном, малоизвестные альткоины вроде tidecoin (TDC), onyx (ONYX) и mintme.com (MINTME). Экономическую выгоду от такой кампании оценить не удается из-за обфускации кошельков.
По мнению экспертов Sysdig, злоумышленники могут пока лишь тестировать схему для дальнейшего перехода на майнинг биткоина (BTC) или monero (XMR). Аналитики также допускают, что злоумышленники готовятся нанести удар по одному из блокчейнов на базе алгоритма доказательства выполненной работы (Proof-of-Work) с помощью атаки 51%.
Читайте также: Как купить биткоин (BTC): 5 безопасных способов
В феврале редакция писала, что Google разработали новый уровень защиты под названием Virtual Machine Threat Detection, который позволяет сканировать виртуальные машины на базе Google Cloud на наличие угроз вроде майнеров криптовалют. Напомним:
BTC | 97340.01 |
ETH | 3392.56 |
EOS | 0.7542 |
XRP | 1.4411 |
LTC | 97.24 |
Актуальность 2024-11-23 23:20:07
Динамика курсов валют