Кибератака через криптоджекинг: угроза для бизнеса

05.09.2025

В современном цифровом мире криптоджекинг становится все более изощренной угрозой для бизнеса, как показывает последний инцидент, раскрытый Darktrace. Новое вредоносное ПО сокрытым образом использует уязвимости в системе Windows, чтобы добывать криптовалюту, обходя стандартные методы антивирусной защиты.

Хитроумные обфускации и обход защиты

Атака началась с загрузки PowerShell скрипта с ресурса 45.141.87.195:8000. Этот скрипт, получивший название infect.ps1, размещал легитимные и вредоносные бинарные файлы в AppData. Среди них был подписанный AutoIt.exe и несколько зашифрованных полезных нагрузок. Использование легитимных файлов для загрузки вредоносного кода помогло атакующим остаться незамеченными традиционными антивирусами.

Использование Windows Character Map

Ключевой чертой данной атаки являлось использование Windows Character Map (charmap.exe). AutoIt загрузчик внедрил код майнера в charmap.exe, таким образом избегая детекции Windows Defender. После расшифровки скрытого майнера, вредоносное ПО проверяло наличие Диспетчера задач, права пользователя и антивирусы, а также обходило контроль учетных записей пользователей (UAC) через метод подъема привилегий Fodhelper.

Поддержание непрерывности злоумышленника

После активации майнер успешно скрывал свое окно процессов, подключался к криптопулам, таким как asia.ravenminer.com и monerooceans.stream, и обеспечивал свое повторное скачивание в случае завершения. Угрозы были выявлены за счет частых DNS-запросов и множества соединений с известными конечными точками Monero. Darktrace применил систему Rapid Autonomous Response для блокировки исходящих сообщений, остановив более 130 попыток внешних вызовов.

Криптоджекинг и искусственный интеллект

Этот случай криптоджекинга показал многоуровневую адаптацию угрозы, использующую обфускацию, легитимные бинарные файлы и инъекцию в процессы для достижения своих целей. Сложность и коварство таких атак подчеркивают важность использования искусственного интеллекта для выявления аномалий и автоматизированного реагирования на такие угрозы. Darktrace продемонстрировала, как AI может помочь в составлении карты уничтожения угрозы и последующем её устранении.

Неопровержимые показатели компрометации включали такие ресурсы, как 45.141.87.195:8000/infect.ps1 и gulf.moneroocean.stream, подчеркивая сложность и широкий охват этой угрозы.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508550
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735287
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746708
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495499
скачали

Новости и обзоры для Desktop Windows

Улучшение функции Cross-Device Resume в Windows 11

Microsoft расширила функцию Cross-Device Resume в Windows 11, улучшив синхронизацию приложений и работу между устройствами.

Читать далее

Windows 11: Новые возможности в сборках Insider

Microsoft обновила программы Windows Insider, улучшив Windows 11 и добавив новые функции для бизнеса.

Читать далее

Microsoft Visio 2021 со значительной скидкой

Visio 2021 Professional: скидка $239 до 2024-02-08, лицензия навсегда. Новые шаблоны и функции.

Читать далее

Изменения в Code Vein: скидки и новые возможности

В Code Vein появились интересные обновления и скидки, ускоряющие геймплей и расширяющие возможности игроков.

Читать далее

Microsoft прекращает использование RC4 в Kerberos

Microsoft заменяет RC4 в Kerberos для повышения безопасности аутентификации Windows с 2026 года.

Читать далее

Обзор Highguard: Не спешите с выводами

Highguard запускается на Steam, привлекая 100,000 игроков, но получает 33% 'негативных' отзывов. Дайте шанс жанровому эксперименту.

Читать далее

PS2Recomp: Новый этап в перекомпиляции игр PS2

PS2Recomp переведёт игры PS2 на C++ для нативных портов на ПК, улучшая производительность.

Читать далее

Расширенные возможности моддинга с NVIDIA RTX Remix

NVIDIA обновила RTX Remix, добавив графические эффекты в классические игры без доступа к исходному коду.

Читать далее

Обновление Windows 11 KB5074109 мешает работе некоторых модемов

Обновление KB5074109 для Windows 11 удаляет старые драйверы, вызывая проблемы с модемами. Пользователи из пострадавших регионов ищут решения.

Читать далее

Anytype: Удобное управление задачами и проектами

Anytype заменяет Notion, Obsidian и Todoist для упрощения рабочих процессов.

Читать далее