litecoin
Litecoin (LTC) $ 90.35 0.25%
monero
Monero (XMR) $ 160.85 0.34%
zcash
Zcash (ZEC) $ 45.42 5.15%
dash
Dash (DASH) $ 29.46 2.48%
ethereum
Ethereum (ETH) $ 3,375.36 7.44%
bitcoin-cash
Bitcoin Cash (BCH) $ 491.20 5.62%
bitcoin
Bitcoin (BTC) $ 98,900.92 1.60%
xrp
XRP (XRP) $ 1.40 24.76%
ethereum-classic
Ethereum Classic (ETC) $ 28.17 5.48%
eos
EOS (EOS) $ 0.703984 8.22%
cardano
Cardano (ADA) $ 0.868624 11.02%
stellar
Stellar (XLM) $ 0.286428 19.19%
neo
Neo (NEO) $ 13.56 7.22%
iota
IOTA (IOTA) $ 0.182194 6.83%
nem
NEM (XEM) $ 0.022324 5.24%
tron
TRON (TRX) $ 0.199162 0.10%
vechain
VeChain (VET) $ 0.032757 2.24%
qtum
Qtum (QTUM) $ 3.41 9.80%
omg
OMG Network (OMG) $ 0.311486 5.37%
icon
ICON (ICX) $ 0.175532 8.80%
lisk
Lisk (LSK) $ 1.05 4.38%
ontology
Ontology (ONT) $ 0.238011 8.32%
verge
Verge (XVG) $ 0.006339 0.78%
bitcoin-gold
Bitcoin Gold (BTG) $ 33.24 9.51%
nano
Nano (XNO) $ 0.981254 2.45%
bytecoin-bcn
Bytecoin (BCN) $ 0.000023 16.09%
siacoin
Siacoin (SC) $ 0.006155 5.41%
dogecoin
Dogecoin (DOGE) $ 0.394068 2.29%
zilliqa
Zilliqa (ZIL) $ 0.021386 7.06%
0x
0x Protocol (ZRX) $ 0.451031 7.16%
decred
Decred (DCR) $ 14.14 2.80%
basic-attention-token
Basic Attention Token (BAT) $ 0.221416 6.06%
golem-network-tokens
Golem (GLM) $ 0.36443 4.10%
digibyte
DigiByte (DGB) $ 0.010618 5.60%
acoin
Acoin (ACOIN) $ 0.003956 1.73%
maker
Maker (MKR) $ 1,671.92 9.45%
metaverse
Metaverse ETP (ETP) $ 0.004814 0.23%
adx-net
AdEx (ADX) $ 0.18136 2.66%
adshares
Adshares (ADS) $ 0.304866 0.22%
airswap
AirSwap (AST) $ 0.086913 2.00%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.078498 2.56%
multi-collateral-dai
Dai (DAI) $ 1.00 0.02%
tezos
Tezos (XTZ) $ 1.12 8.30%
aeternity
Æternity (AE) $ 0.03322 0.06%
ardor
Ardor (ARDR) $ 0.0961 2.27%
bitshares
BitShares (BTS) $ 0.002053 2.28%
electroneum
Electroneum (ETN) $ 0.001985 1.63%
komodo
Komodo (KMD) $ 0.282082 6.61%
chainlink
Chainlink (LINK) $ 15.29 4.30%
pundix-new
Pundi X (New) (PUNDIX) $ 0.480021 3.01%
augur
Augur (REP) $ 0.663692 3.60%
status
Status (SNT) $ 0.037009 7.25%
steem
Steem (STEEM) $ 0.217433 3.37%
waves
Waves (WAVES) $ 1.53 2.07%
wax
WAX (WAXP) $ 0.043232 6.42%
Автор:
5 марта, 2018 16:30

Monero приобретает всё большую популярность среди киберпреступников

Хакеры передают требования выкупа в Monero посредством трафика DDoS-атак

На неделе хакеры осуществили ряд нападений, используя новый метод перегрузки серверов жертв фальшивым трафиком. Для усиления мощности своих атак злоумышленники использовали так называемые серверы распределённой системы кэширования в оперативной памяти.

В среду, 28 февраля, Github, веб-сервис для хостинга IT-проектов и их совместной разработки, отразил крупнейшую в истории атаку такого рода. Она осуществлялась со скоростью в 1,35 Тб данных в секунду.

Специалисты по безопасности компании Akamai, которая помогала Github отражать атаку, рассказали Fortune, что при последних нападениях хакеры стали начинять массив атакующего трафика требованиями выкупа. Для организаторов DDoS-атак в порядке вещей вымогать криптовалюту, рассылая жертвам электронные письма, но непосредственно во входящий трафик раньше такие требования они не встраивали.

В ходе одного такого эпизода, о котором Akamai рассказала Fortune, злоумышленники требовали заплатить выкуп в Monero (XMR) — обеспечивающей конфиденциальность валюте, которая приобретает всё большую популярность среди киберпреступников. Требование выглядело как «Заплати_50_XMR_адрес…» (50 XMR — это примерно $16 000).

Чэд Симен, старший инженер службы безопасности, разведки и оперативного реагирования компании Akamai, прокомментировал этот эпизод так:

Это нападение одновременно содержит элементы DDoS-атаки, фишинга и вымогательства. Столкнувшись с подобным, мы сказали себе: «Ха, да это негодяи с мозгами».

Лиза Бигл, старший менеджер службы безопасности Akamai, замечает:

«Мы впервые сталкиваемся с подобным. Мы наблюдали десятки требований выкупа, но никогда не видели, чтобы они содержались в самих полезных данных пакета, так сказать».

Как правило, по словам Бигл, требования выкупа оказываются в мусорных корзинах или папках для спама: пользователи не обращают на них особого внимания. Однако теперь специалисты по безопасности могут увидеть их требования, поскольку внимательно изучают входящие пакеты.

Специалистам из Akamai на данный момент не известно, удалось ли злоумышленникам добиться выкупа от кого-либо из пострадавших. Поскольку речь идёт о Monero, то платежи в этой валюте отследить гораздо тяжелее, чем в биткоинах.

В таком случае, выплата «отступных» — не лучшая идея, пострадавшим не стоит идти на поводу у хакеров. Удовлетворение их требований не гарантирует, что атакующие откажутся от вымогания средств: мало того, факт выплаты, если о нём станет известно, может привлечь новых любителей лёгкой наживы. Кроме того, самим хакерам может быть нелегко разобраться, какая из жертв им заплатила, учитывая анонимный характер транзакций Monero.

В своём блоге специалисты Akamai написали:

Если жертва и переведёт требуемые от неё средства, то вряд ли атакующие смогут узнать, кто является источником платежа. И даже если они сумеют идентифицировать отправителя, мы сомневаемся, что атаки прекратятся, поскольку целью нападений никогда не были деньги как таковые.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *