Злоумышленники расширили сферу своих интересов: наряду с прямым похищением персональных данных из взломанных компьютеров теперь они паразитируют на них ради майнинга.
Управление омбудсмена в сфере информационных технологий (ICO) было вынуждено вывести офлайн свой сайт после экстренного уведомления служб безопасности, что хакеры используют его для доступа компьютерам рядовых пользователей и тратят их ресурсы на майнинг криптовалюты.
Специалисты по безопасности сообщают о масштабной атаке на правительственные сайты и другие ресурсы, пользующиеся высоким доверием рядовых пользователей. Многие из них игнорировали уведомления антивирусов о наличии на сайте ICO вредоносного программного обеспечения, будучи уверенными, что правительственные ресурсы не могут использоваться киберпреступниками.
Дырой в обороне стал плагин Browsealoud, устанавливаемый на популярные сайты в помощь слепым и слабовидящим людям. Разработчик плагина, компания Texthelp подтвердила, что на прошлой неделе в течение четырех часов в программе был активированным вредоносный код, разработанный для майнинга криптовалюты на сторонних удаленных компьютерах.
Хакеры паразитировали на чужих компьютерах для майнинга конкурента биткоина – криптовалюты Monero через программу Coinhive, и распространение вредоносного программного обеспечения началось с сайта комиссара по информационным технологиям, что само по себе можно расценивать как дерзкую насмешку киберпреступников над уровнем защиты данных в Великобритании.