
У вашего компьютера или смартфона упала производительность? Не спешите нести устройство в ремонт — возможно, вы стали жертвой майнинг-вируса.
Первые случаи скрытого майнинга были зарегистрированы еще в 2011 году. Компания Symantec рассказала о вирусе под названием Trojan.Badminer, который добывал криптовалюту на компьютерах ничего не подозревающих пользователей. В 2013 году заражений стало больше: новые майнинг-вирусы распространялись через Skype и поразили тысячи устройств по всему миру.
Сегодня скрытый майнинг стал едва ли не любимым способом заработка киберпреступников. Недавнее исследование Лаборатории Касперского показало, что хакеры все чаще отказываются от вирусов-вымогателей в пользу троянов для добычи криптовалют. Эксперты рассказали, что насчитали около 2.7 миллиона зараженных устройств по всему миру. Это почти вдвое больше, чем в 2017 году.
Любопытно, что доля вирусов, рассчитанных на смартфоны, постепенно растет — мобильные устройства с каждым годом становятся более производительными, что и привлекает преступников.
Как это работает?
Майнинг-вирус представляет собой программу-клиент, которая подключается к пулу для майнинга и начинает добывать криптовалюты, используя вычислительную мощность видеокарты и/или процессора. Любимой монетой скрытых майнеров считается Monero: недавнее исследование показало, что около 5% токенов XMR были добыты с помощью вредоносного ПО. А вот биткоины таким способом уже почти не добывают: это стало слишком сложно. Тем не менее выбор криптовалюты зависит от конфигурации компьютера: большинство вирусов умеют самостоятельно подбирать нужные пулы в зависимости от вычислительной мощности устройства.
Есть еще одна разновидность скрытых майнеров, которая представляет собой вредоносные скрипты. Они размещаются на зараженных ресурсах и включаются при работе с тем или иным сайтом. С 2017 года количество скомпрометированных ресурсов увеличилось на 725%. Эти майнеры не так опасны, поскольку не поражают само устройство. Тем не менее они тоже могут осложнить жизнь, мешая работе в интернете.
Раньше скрытым майнингом занимались исключительно хакеры, однако теперь это занятие доступно практически любому пользователю darkweb, у которого хватит денег на покупку трояна. Примечательно, что большая часть вредоносного ПО рассчитана именно на Windows, как на самую популярную операционную систему. Майнеры для Linux или MacOS встречаются гораздо реже.