Група хакерів Outlaw, що спеціалізується на захопленні потужностей комп’ютера жертви для видобутку Monero, знову почала атакувати базуються в США і Європі підприємства з допомогою нових інструментів.
Trend Micro повідомляє, що група хакерів Outlaw почала проникати в корпоративні системи на основі Linux для захоплення потужностей комп’ютерів та використання їх для прихованого майнінгу кріптовалюти Monero. У звіті говориться, що Outlaw використовують комбінацію вже існуючих інструментів і нових методів для моніторингу програм, які можуть виявити шкідливе ПО.
Поліпшене шкідливе ПЗ може також вистежувати і відключати існуючих майнинговых ботів, виявлених заражених системах, тим самим усуваючи конкуренцію і збільшуючи прибуток. Минулі ітерації могли лише частково знижувати активність конкуруючих програм для майнінг. Trend Micro повідомляє, що активність Outlaw почала зростати в грудні після декількох місяців бездіяльності.
«Ми очікуємо, що група буде більш активною у найближчі місяці, оскільки ми спостерігали зміни у версіях шкідливого ПО, що потрапив до нас у руки», – йдеться у звіті.
Незважаючи на те, що Outlaw раніше обмежувалися комп’ютерними системами в Китаї, у звіті Trend Micro говориться, що в даний час хакери націлилися на підприємства в Європі і США. Компанія виявила, що група також атакувала декілька пасток для хакерів, розташованих у Східній Європі.
У звіті не розкриваються назви підприємств у США чи інших країнах, які постраждали від шкідливого ПО Outlaw. Trend Micro припускає, що хакери можуть спробувати вкрасти інформацію і продати її тому, хто більше заплатить. У звіті йдеться, що компанії у фінансовій та автомобільній галузях, які давно не оновлювали свої системи безпеки, найбільш уразливі для атак.
У лютому минулого року повідомлялося, що виявлений прихований майнер Shellbot для видобутку Monero на пристроях з Linux, за яким стоять хакери Outlaw. Минулого літа Trend Micro стверджувала, що виявила поширення цієї хакерської групою ботнету з компонентом майнінгу XMR і бекдорів.
Thanks!
Our editors are notified.