В очередной раз китайское новостное агентство сообщила о задержании группы людей из 20 сотрудников компьютерной фирмы, подозревающихся в том, что они создали и распространили программу для скрытого майнинга. В этот раз злоумышленники смогли заразить более одного миллиона компьютеров.
В прошлый раз я писал про то, как группа злоумышленников заразила в Китае более 100 000 компьютеров в интернет-кафе. В этот раз преступники пошли дальше и смогли заразить более одного миллиона компьютеров.
Программное обеспечение для скрытого майнинга встроили в плагины для браузера, такие как «увеличение скорости интернета». После чего продвигали эти плагины через рекламную сеть, в которой было 5 млн. пользователей.
После того, как плагин устанавливался — компьютер инфицировался и программа скрытого майнинга начинала свою работу. Всего по данным полиции злоумышленники заразили более одного миллиона компьютеров, которые в течении двух лет добывали такие криптовалюты как Digibyte, Decred и Siacoin. Майнинг этих монет не требовал большой вычислительной мощности и тем самым был менее заметен для жертв взлома. По самым скромным подсчетам, проданные монеты принесли злоумышленникам больше двух миллионов долларов.
Кроме того, злоумышленникам удалось наладить некое подобие нелегальной сети. которой было более 100 агентов, продвигающих программу через свои рабочие отношения — например, как в недавнем случае, интернет кафе.