Вредоносная кампания GuptiMiner: удаленный доступ и добыча криптовалюты

13.06.2024

Операция GuptiMiner представляет собой многогранную кампанию по распространению вредоносного ПО, направленную на проникновение в крупные корпоративные сети. Вредоносная кампания включает в себя использование различных инструментов для достижения своих целей.

Удаленный доступ и добыча криптовалюты

В ходе исследования были выявлены два различных бэкдора, каждый из которых предоставляет злоумышленникам удаленный доступ к зараженным системам. Финальная нагрузка кампании включает в себя развертывание XMRig, известного программного обеспечения для майнинга криптовалюты, которое использует вычислительные мощности зараженных машин для добычи Monero (XMR).

С 2018 года GuptiMiner претерпел значительные изменения, и его разработчики постоянно совершенствуют его возможности. Вредоносная кампания демонстрирует сложную цепочку заражения и использует передовые методы, такие как:

  • DNS-запросы к серверам, контролируемым злоумышленниками
  • Подгрузка вредоносных нагрузок
  • Извлечение исполняемого кода из казалось бы безобидных изображений
  • Использование пользовательского доверенного корневого сертификата для подписания нагрузок

Эти сложные методы не только демонстрируют высокий уровень экспертизы злоумышленников, но и подчеркивают постоянную угрозу, исходящую от таких кампаний по распространению вредоносного ПО.

Кампания GuptiMiner представляет собой серьезную угрозу безопасности, особенно для крупных организаций, которые полагаются на антивирусные решения для защиты своих сетей. Способность хакеров использовать доверенный процесс обновления в качестве механизма доставки вредоносного ПО вызывает серьезные опасения в области кибербезопасности.

В операции GuptiMiner злоумышленники использовали передовые техники, такие как DNS-запросы к DNS-серверам злоумышленников, подгрузка, извлечение нагрузок из изображений и подписывание нагрузок с использованием доверенного корневого сертификата. Avast немедленно устранил угрозу после обнаружения, сообщив о уязвимости затронутым сторонам. Быстрая реакция eScan и последующее решение проблемы предотвратили дальнейшую эксплуатацию уязвимости.

Пользователям рекомендуется следить за обновлением антивирусного программного обеспечения и быть внимательными к любым необычным действиям системы, которые могут указывать на компрометацию.

Ищете способы защитить свою компанию от передовых киберугроз? Разверните TrustNet на своем радаре как можно скорее.

Самые популярные для

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6529952
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1329594
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
517241
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
456172
скачали

Новости и обзоры для

Cold Fear удалён из Steam после перехода к Atari

Cold Fear убрали из Steam 2023-11-11 после перехода прав к Atari в августе. Возвращение игры пока неизвестно.

Читать далее

Humble Choice: Новые игры для Steam Deck в ноябре 2025

Humble Choice предлагает 8 игр с поддержкой Steam Deck за $14,99 в ноябре 2025 года.

Читать далее

ПК-игры: релизы Demonschool и Moonlighter 2 вдохновляют

Новые ПК-игры Demonschool и Moonlighter 2 запускают череду инди-релизов, влияя на игровой мир.

Читать далее

Переключение Ubisoft на XDefiant изменило ход Splinter Cell

XDefiant — результат смены курса Ubisoft с Splinter Cell в 2018 году, оказывающий влияние на рынок игр.

Читать далее

Windows 10: Бесплатные обновления безопасности до 2026 года

Microsoft продлит бесплатные обновления безопасности Windows 10 до 2026-10-13 для пользователей персональных устройств.

Читать далее

Dispatch достигнет цели по продажам за 3 месяца

Игра Dispatch от AdHoc Studio добьется цели трехлетних продаж за три месяца, опережая ожидания.

Читать далее

Obsidian не использует ИИ в The Outer Worlds 2

Обсидиан подтвердил: в игре The Outer Worlds 2 не использовался генеративный ИИ, несмотря на прошлые прогнозы.

Читать далее

RONINGLOADER: Новая угроза китайским пользователям

Кибератака Dragon Breath с использованием RONINGLOADER нацелена на пользователей из Китая. Обнародуется модифицированная Gh0st RAT.

Читать далее

Windows 11: Исправление ошибок обновлений

Microsoft выпустила обновление для Windows 11 исправляющее ошибки завершения работы и улучшения стабильности.

Читать далее

Cold Fear исчез из Steam, возможно, будет ремастер

Cold Fear удалён из Steam. Atari может планировать ремастер, сотрудничая с Nightdive Studios.

Читать далее