Хакеры заразили более 3500 сайтов скрытым майнером Monero

cryptonews.ruPublicado a 2025-07-22Actualizado a 2025-07-22

Злоумышленники инфицировали более 3500 веб-сайтов скриптами для скрытого майнинга криптовалют. Об этом сообщила компания по кибербезопасности c/side.

Вредонос не крадет пароли и не блокирует файлы. Вместо этого он использует небольшую часть вычислительной мощности без согласия пользователей для добычи Monero. Майнер избегает подозрительной нагрузки CPU, поэтому его трудно обнаружить.

«Благодаря ограничению использования процессора и маскировке трафика через WebSocket-соединения этот скрипт избегает типичных признаков традиционного криптоджекинга», — отметили аналитики.

Криптоджекинг — несанкционированное использование чужих устройств для майнинга цифровых активов, как правило, без ведома их владельцев. Эта тактика появилась в 2017 году с запуском сервиса Coinhive. В 2019 его закрыли. Тогда данные о распространенности подобных вредоносов были противоречивыми: некоторые источники сообщали, что активность снизилась, но другие лаборатории фиксировали ее рост на 29%.

«Атаки стали сложнее, атаки стали более продуманными»

Спустя пять лет криптоджекинг вернулся, но в более скрытой форме. Раньше скрипты перегружали процессоры и замедляли работу устройств. Теперь главная стратегия вредоносов — оставаться незаметными и майнить медленно, не вызывая подозрений, отметил анонимный эксперт по кибербезопасности в комментарии Decrypt.

Аналитики c/side описали основные этапы атаки:

  • внедрение вредоносного скрипта — в код сайта добавляется JavaScript-файл (например, karma[.]js), который запускает майнинг;
  • проверка поддержки WebAssembly, типа устройства и возможностей браузера для оптимизации нагрузки;
  • создание фоновых процессов;
  • связь с сервером управления — через WebSockets или HTTPS скрипт получает задания для майнинга и отправляет результаты на C2-сервер — командный центр хакеров.

Вредонос не нацелен на кражу криптокошельков. Однако технически хакеры могут воспользоваться и такой функцией. В зоне риска — владельцы серверов и веб-приложений, чьи сайты становятся платформой для майнинга.

Напомним, 12 июня специалисты «Лаборатории Касперского» сообщили о новой волне скрытого майнинга в России. Хакерская группировка Librarian Ghouls, также известная как Rare Werewolf, взломала сотни российских устройств.

Lecturas Relacionadas

Atención, inversores de XRP: ¡Ripple anuncia una alianza con un importante banco! «¡Será el primer banco de este tipo en su país!»

A pesar del continuo y significativo aumento en el precio de XRP, Ripple sigue fortaleciendo su posición líder en el ecosistema blockchain. La compañía ha anunciado una nueva asociación estratégica con Jeonbuk Bank, un importante banco regional de Corea del Sur, perteneciente al JB Financial Group. Este banco se convertirá en el primero de su tipo en el país en utilizar la infraestructura de Ripple Payments para transacciones comerciales transfronterizas. El objetivo de la colaboración es ofrecer servicios de pago internacional más rápidos, especialmente para clientes corporativos como empresas de importación y exportación, startups tecnológicas y creadores de contenido en línea. La infraestructura de Ripple permitirá procesar pagos en cuestión de segundos o minutos, las 24 horas del día, eliminando múltiples pasos intermedios asociados con el sistema tradicional SWIFT y facilitando transacciones en tiempo real. Fiona Murray, directora general de Ripple para la región Asia-Pacífico, destacó que esta asociación refleja el creciente interés del sector financiero corporativo surcoreano en la infraestructura de activos digitales. Por su parte, Park Chun-won, presidente de JB Jeonbuk Bank, señaló que la colaboración busca mejorar la competitividad del banco en servicios financieros digitales y expandir su oferta global.

cryptonews.ruHace 1 hora(s)

Atención, inversores de XRP: ¡Ripple anuncia una alianza con un importante banco! «¡Será el primer banco de este tipo en su país!»

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片