Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Darktrace предупреждает о новой кампании по криптоджекингу, способной обойти Windows Defender. Кампании по криптоджекингу с использованием социальной инженерии.

Darktrace предупреждает о новой кампании по криптоджекингу, способной обойти Windows Defender. Кампании по криптоджекингу с использованием социальной инженерии.

Crypto.NewsCrypto.News2025/09/03 13:32
Показать оригинал
Автор:By Rony RoyEdited by Dorian Batycka

Кибербезопасностная компания Darktrace выявила новую кампанию по криптоджекингу, предназначенную для обхода Windows Defender и установки программного обеспечения для майнинга криптовалют.

Summary
  • Darktrace выявила кампанию по криптоджекингу, нацеленную на системы Windows.
  • В рамках кампании скрытно разворачивается NBminer для майнинга криптовалют.

Кампания по криптоджекингу, впервые выявленная в конце июля, включает многоступенчатую цепочку заражения, которая незаметно захватывает вычислительные ресурсы компьютера для майнинга криптовалют, объяснили исследователи Darktrace Кеанна Грелича и Тара Гулд в отчёте, предоставленном crypto.news.

По словам исследователей, кампания специально нацелена на системы на базе Windows, используя PowerShell — встроенную командную оболочку и язык сценариев от Microsoft, с помощью которых злоумышленники могут запускать вредоносные скрипты и получать привилегированный доступ к системе.

Эти вредоносные скрипты предназначены для выполнения непосредственно в оперативной памяти (RAM), и, как следствие, традиционные антивирусные инструменты, которые обычно полагаются на сканирование файлов на жёстких дисках системы, не способны обнаружить вредоносный процесс.

Далее злоумышленники используют язык программирования AutoIt, который обычно применяется IT-специалистами для автоматизации задач в Windows, чтобы внедрить вредоносный загрузчик в легитимный процесс Windows, который затем загружает и запускает программу для майнинга криптовалют, не оставляя явных следов в системе.

В качестве дополнительной линии защиты загрузчик запрограммирован выполнять серию проверок среды, таких как поиск признаков работы в песочнице и проверка наличия установленных антивирусных продуктов на хосте.

Выполнение продолжается только в том случае, если Windows Defender является единственной активной защитой. Кроме того, если заражённая учётная запись пользователя не обладает административными правами, программа пытается обойти контроль учётных записей пользователей (User Account Control), чтобы получить повышенный доступ.

Когда эти условия выполняются, программа загружает и запускает NBMiner — известный инструмент для майнинга криптовалют, который использует графический процессор компьютера для добычи таких криптовалют, как Ravencoin (RVN) и Monero (XMR).

В данном случае Darktrace удалось локализовать атаку с помощью своей системы Autonomous Response, “предотвращая установку исходящих соединений устройством и блокируя определённые соединения с подозрительными конечными точками”.

“По мере того как криптовалюта продолжает набирать популярность, что видно по сохраняющейся высокой оценке глобальной капитализации рынка криптовалют (почти 4 триллиона долларов на момент написания), злоумышленники будут продолжать рассматривать майнинг криптовалют как прибыльное занятие”, — пишут исследователи Darktrace.

Кампании по криптоджекингу с использованием социальной инженерии

В июле Darktrace также зафиксировала отдельную кампанию, в рамках которой злоумышленники использовали сложные методы социальной инженерии, такие как выдача себя за реальные компании, чтобы обманом заставить пользователей загрузить изменённое программное обеспечение, разворачивающее вредоносное ПО для кражи криптовалют.

В отличие от вышеупомянутой схемы криптоджекинга, этот подход был нацелен как на Windows, так и на macOS, и реализовывался самими жертвами, которые считали, что взаимодействуют с сотрудниками компаний.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Приток средств в Bitcoin ETF достиг $741 млн, максимального значения за последние 2 месяца

Вчера приток средств в Bitcoin ETF составил 741 миллионов долларов, что стало крупнейшим скачком за последние два месяца на фоне растущего оптимизма на рынке. Бычьи сигналы на фоне волатильности рынка способствуют росту доверия инвесторов к Bitcoin ETF.

Coinomedia2025/09/11 22:10
Приток средств в Bitcoin ETF достиг $741 млн, максимального значения за последние 2 месяца