Кибератака через криптоджекинг: угроза для бизнеса

05.09.2025

В современном цифровом мире криптоджекинг становится все более изощренной угрозой для бизнеса, как показывает последний инцидент, раскрытый Darktrace. Новое вредоносное ПО сокрытым образом использует уязвимости в системе Windows, чтобы добывать криптовалюту, обходя стандартные методы антивирусной защиты.

Хитроумные обфускации и обход защиты

Атака началась с загрузки PowerShell скрипта с ресурса 45.141.87.195:8000. Этот скрипт, получивший название infect.ps1, размещал легитимные и вредоносные бинарные файлы в AppData. Среди них был подписанный AutoIt.exe и несколько зашифрованных полезных нагрузок. Использование легитимных файлов для загрузки вредоносного кода помогло атакующим остаться незамеченными традиционными антивирусами.

Использование Windows Character Map

Ключевой чертой данной атаки являлось использование Windows Character Map (charmap.exe). AutoIt загрузчик внедрил код майнера в charmap.exe, таким образом избегая детекции Windows Defender. После расшифровки скрытого майнера, вредоносное ПО проверяло наличие Диспетчера задач, права пользователя и антивирусы, а также обходило контроль учетных записей пользователей (UAC) через метод подъема привилегий Fodhelper.

Поддержание непрерывности злоумышленника

После активации майнер успешно скрывал свое окно процессов, подключался к криптопулам, таким как asia.ravenminer.com и monerooceans.stream, и обеспечивал свое повторное скачивание в случае завершения. Угрозы были выявлены за счет частых DNS-запросов и множества соединений с известными конечными точками Monero. Darktrace применил систему Rapid Autonomous Response для блокировки исходящих сообщений, остановив более 130 попыток внешних вызовов.

Криптоджекинг и искусственный интеллект

Этот случай криптоджекинга показал многоуровневую адаптацию угрозы, использующую обфускацию, легитимные бинарные файлы и инъекцию в процессы для достижения своих целей. Сложность и коварство таких атак подчеркивают важность использования искусственного интеллекта для выявления аномалий и автоматизированного реагирования на такие угрозы. Darktrace продемонстрировала, как AI может помочь в составлении карты уничтожения угрозы и последующем её устранении.

Неопровержимые показатели компрометации включали такие ресурсы, как 45.141.87.195:8000/infect.ps1 и gulf.moneroocean.stream, подчеркивая сложность и широкий охват этой угрозы.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6676359
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1400338
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
556755
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
461191
скачали

Новости и обзоры для Desktop Windows

Helldivers 2: Скидка на Черную пятницу на один день

Helldivers 2 предлагает скидку 31% на один день Черной пятницы, начиная с 2025-11-28. Игра доступна всего за $27,59.

Читать далее

ESET предлагает большие скидки на Черную пятницу

ESET снижает цены до 50% на антивирусные программы в преддверии Черной пятницы.

Читать далее

Valve защищает маркировку ИИ на Steam

Valve выступил за сохранение маркировки ИИ на Steam, несмотря на критику. Это решает проблему низкого качества продуктов.

Читать далее

Clair Obscur предлагает скидку 45% на Черную пятницу

Clair Obscur от Sandfall Interactive предложен со скидкой 45% на ПК. Успейте до конца Черной пятницы.

Читать далее

Creative Assembly запускает менеджер модов для Total War: Warhammer 3

Новый менеджер модов, доступный в раннем доступе на Steam, позволяет управлять профилями модов в Total War: Warhammer 3.

Читать далее

Arc Raiders доступна за $1 в Mystery Gem пакете

Arc Raiders в рамках Fanatical Mystery Gem доступна за $1. Новые GOTY-пакеты включают ценные призы и Steam ключи.

Читать далее

RocketWerkz выпускает детали о расширении Icarus

RocketWerkz раскрывает детали о долгожданном расширении Icarus в Dangerous Horizons, введя новые регионы и технологии.

Читать далее

Капитан Уэйн: Новинка на движке Doom за $9

Капитан Уэйн привлекает внимание в мире бизнес-технологий, предлагая боевик на движке Doom за 9 долларов до 9 декабря.

Читать далее

Last Epoch: Новые Платные Классы и Реакция Пользователей на Steam

В Last Epoch появится платный класс Paradox в 2026 году. Игра получает смешанные отзывы на Steam после анонса.

Читать далее

Rainbow Six Siege добавляет достижения Steam

Ubisoft добавила достижения Steam в Rainbow Six Siege. Это улучшит опыт игроков и завершителей.

Читать далее