Хакеры запускают широко распространенную атаку ботнетов на крипто-кошельки с использованием дешевого российского вредоносного ПО
Службы безопасности были удивлены, обнаружив, что один активный ботнет работает примерно за 160 долларов. Миллионы долларов криптовалюты пропадают из кошельков ежегодно.
Троянская вредоносная программа называется MasterMana Botnet, которая использует массовую рассылку для отправки фишинговых писем с вложениями, содержащими вредоносный код, для криптоинвесторов. Как только кто-то нажимает на электронную почту, код создаст на компьютере бэкдоры для опустошения их кошельков, согласно недавнему исследованию, проведенному Prevailion.
«Мы оцениваем, что ботнет взаимодействовал примерно с 2000 машинами в неделю, или 72 000 машин в течение 2019 года», - сказал Денни Адамитис, директор службы безопасности CoinDesk.
Исследование показало ссылки в коде, которые указывали на то, что субъекты угроз могли троянизировать версию для основных форматов файлов Microsoft, включая Word, Excel, PowerPoint и Publisher.
Исследователи связывают это с «Gorgon Group», хакерским коллективом, активно работавшим в течение многих лет и известным киберпреступностью и разведывательными операциями.
Хакерам потребовалось потратить 60 долларов на аренду виртуального частного сервера и 100 долларов троянского ПО AZORult с российских форумов.
Исследование показало, что стоимость более ранних атак могла быть дешевле, поскольку они использовали подобного трояна под названием «Revenge Rat», который был бесплатным до 15 сентября.
Другими словами, хакеры остаются вне поля зрения, избегая популярных вредоносных программ, таких как Emotet, используя при этом немного более старого трояна, который все еще достаточно сложен, чтобы избежать обнаружения большинства программ безопасности.
Согласно исследованию, кампания все еще была активна вплоть до 24 сентября, и она подозревает, что этот конкретный субъект угрозы, вероятно, продолжит свою деятельность, поскольку предыдущие публичные сообщения не сдерживали их.
«Мы рекомендуем инвесторам в криптовалюту сохранять бдительность в защите своего персонального компьютера. Рекомендуется использовать двухфакторную аутентификацию», - сказал Адамитис.