Китайская полиция задержала 20 участников кибергруппировки за взлом 3,89 млн компьютеров и криптоджекинг. Для незаконной добычи виртуальной валюты был задействован миллион скомпрометированных устройств. Преступники распространяли вредоносное ПО через мессенджеры и форумы.

Злоумышленники создали плагины, якобы помогающие увеличить скорость работы браузера, и распространяли их посредством всплывающих рекламных уведомлений. В качестве полезной нагрузки расширения содержали в себе майнер, который скрытно добывал криптовалюту за счет вычислительной мощности жертвы.

Небезопасные плагины в январе 2018 года обнаружили сотрудники отдела безопасности Tancent Keeper. За два года непрерывного майнинга разработчики зловреда добыли более 26 млн токенов DigiByte (DGB), Decred (DCR) и Siacoin (SC), что эквивалентно $2 млн.

Чтобы скрыть свое присутствие, зловред прекращал добычу криптовалюты, если нагрузка процессора превышала 50%. Для этого вместе с майнером в систему проникала программа для мониторинга производительности устройства.

Полиция отмечает, что злоумышленники создали сеть из более чем 100 агентов, помогавших распространять вредоносное ПО. Некоторые участники группировки до сих пор не арестованы, и их личности еще предстоит установить.

Среди задержанных киберпреступников 16 человек были сотрудниками компании Dalian Shengping Network Technology. Один из них под ником Ян (Yang) в прошлом уже участвовал в кибератаках. Мошенник клонировал известную в Китае видеоплатформу iQiyi и продавал пользователям фальшивую подписку на сервис, заработав таким образом около $2 тыс.

Ранее в Китае за несанкционированную добычу криптовалюты были арестованы 16 лиц. Киберпреступники заразили более 100 тыс. устройств майнером Siacoin и незаконно обогатились на $800 тыс. В качестве целей мошенники выбирали компьютеры, установленные в интернет-кафе.

Категории: Мошенничество, Хакеры