Группа хакеров предположительно вступила в сговор с китайской компанией по техобслуживанию компьютеров и взломала устройства, принадлежащие интернет-клубам с целью майнинга криптовалюты
Согласно сообщениям местных СМИ, в субботу полиция города Руйан арестовала 16 подозреваемых, которые незаконно получили более 5 миллионов юаней ($800 000). Предполагается, что начиная с июля прошлого года злоумышленникам удалось взломать более 100 000 компьютеров в 30 городах Китая.
В отчете указано, что первым шагом хакеров стала разработка вредоносного ПО, при помощи которого зараженные устройства майнили токен Siacoin. Затем они продали этот вирус нескольким фирмам по техническому обслуживанию компьютеров, которые заражали им компьютеры в интернет-клубах во время плановых проверок. Прибыль от майнинга и продажи siacoin должна была быть поделена между хакерами и их предположительными соучастниками.
Первый тревожный сигнал поступил из интернет-клуба города Руйян. Еще в 2017 году владельцы клуба заметили, что их компьютеры начали работать гораздо медленнее, а показатели потребления CPU находились на 70% даже после перезапуска устройств.
Согласно информации CoinMarketCap, за это время цена токена siacoin выросла на 400% - c $0.002 в мае до $0.01 в июле. Кроме того, коммунальные счета пострадавших интернет-клубов также неплохо выросли в течение этого периода. Позднее многие владельцы клубов сообщили об этом в местную полицию.
Поскольку большинство интернет-клубов Руйян пользовались услугами одной и той же обслуживающей фирмы (название которой не указано в отчете), в августе полиция арестовала ее исполнительного директора, который и рассказал о хакерах.
На данный момент расследование все еще продолжается. Вредоносное ПО распространилось более чем в 30 городах, в которых оперируют более 100 фирм по техобслуживанию.
По материалам https://www.coindesk.com
Читайте также
Атака, известная как уязвимость нулевого дня, поразила маршрутизаторы в Бразилии
Мошенники осуществили сложную атаку скрытого майнинга, заразив сотни тысяч маршрутизаторов MikroTik по всей Бразилии. Целью атаки является создание массивной бот-платформы по добыче XMR.
В сети появились поддельные кошельки для криптовалюты Monero
По утверждениям пользователей Reddit, в интернете появились сайты, присваивающие пользовательские кошельки. Monero (XMR) изо всех сил пытается преодолеть трудности и завоевать себе место в мире криптовалюты, а тут еще и мошенники обманным путем заставляют множество пользователей майнить криптовалюту в один и тот же кошелек, средства из которого получает злоумышленник