Как АНБ помогло заработать $3000 в сутки

Пока вы клепаете статейники или попаните на БК, люди нормальные деньги зарабатывают.

Вчера от одного из хостингов упало письмо щастя, о том что у него пошло веерное заражение виндовых VPSок CPU майнером. Заражение, судя по всему, построено на пачке АНБшных эксплоитов, которые были слиты в паблики 2 недели назад.

Смысл в том, что эксплоит сканирует сетку на предмет открытых SMB портов виндовых машин и в случае обнаружения, пихает туда произвольный код на исполнение. В данном случае грузит CPU Miner и пускает его в фоновом режиме.

Палится майнер, пока, только небольшим количеством антивирусного софта, т.ч прекрасно себе грузит проц, приводя к томазам и висякам: создает произвольную папку на диске, куда кладет исполняемые файлы и создает сервис без описания, состоящий из произвольного названия букв.

Кто то нашел в папке C:\wwwskype\ кто то в C:\Windows\winsxslog но надо искат, ибо как я понимаю названия могут меняться. Опять же основной симптом, что машина тупит, хотя при запуске диспетчера задач приотпускает, ибо майнер выгружается из оперативки.

Но речь не об этом, а о том, что люди вытащили хэш одного из майнеров и оказалось, что чел майнит монеро, причем делает это с 19 апреля, нафармив уже 20 килобаксов и при этом показывает экспоненциальный рост дохода, выйдя на данный момент, на $2700 в сутки.

$3000 в сутки на майнинге

Причем в тех примерах, что приводили, какой то майнит ZCash, какой то монеро, т.ч фарм фактически на пустом месте. Ибо из вложений только булетпруф сервак для сканирования сеток на предмет открытых 445 портов и написание троянца на основе эксплоита. Что уже однозначно многократно отбито.

Вы прослушали небольшую лекцию о прибыльности киберпреступлений. Поэтому, если не хотите, чтобы зарабатывали на вас, то накатывайте патч от мелкомягких по бюддетеню безопасности MS17-010 и ставьте себе ESET SS – он, кстати, один из немногих антивирей, кто палит зловреда. Ну и поскольку IPS, то отобьет атаку на 445 порт.

Оставить комментарий