Internetkávézók ezreit használta ki a malware

spot_img

Tizenhat gyanúsítottat fogtak el Kína Csöcsiang (Zhejaing) tartományában, akik állítólag ötmillió jüant, azaz kb. 225 millió forintot zsebeltek be tömeges hekkertámadással. A 16 elfogott személy egy csoportot alkotott, ami több kínai informatikai vállalattal lepaktálva hajtotta végre támadásait.

A támadás a következőképpen zajlott: a csoport kifejlesztett egy malwaret, ami képes volt a háttérben Siacoint bányászni a fertőzött számítógépen. Megkerestek néhány internetkávézók üzemeltetésével foglalkozó társaságot, hogy a profit egy részéért cserébe engedjék be hálózatukba a kártékony szoftvert. A rendszergazdák pedig rutinellenőrzések során utat engedtek a malwarenak.

Tavaly nyáron bukkant fel először a sajtóban a hír, akkor Rui’an városból egy internetkávézó egyenesen a rendőrségnek jelentette be, hogy óriásira nőtt a villanyszámla, valamint a processzorok folyamatosan 70%-os terhelésen dolgoztak. Mivel Rui’an internetkávézóinak többségét egyazon informatikai vállalat látja el, a rendőrség letartóztatta a meg nem nevezett vállalat CEO-ját. Érdekes, hogy pont ebben az időszakban ugrott a Siacoin ára 400 százalékot, 0.002 dollárról 1 centre.

A letartóztatott vezérigazgató segítségével nemrég akadtak nyomára a 16 gyanúsítottnak. A malware azóta 30 kínai város internetkávézóiban terjedt el, ahol több mint 100.000 számítógépet fertőzött meg. A hatóságok továbbra is nyomoznak, azóta 100 másik informatikai vállalat nevét is szóba hozták az eset kapcsán.

A Siacoin egy blokkláncon futó alkalmazás, aminek segítségével nem használt merevlemezkapacitásodat adhatod bérbe, amiért a rendszer jutamat fizet. Leginkább egy felhőszolgáltatáshoz lehetne hasonlítani, azzal a különbséggel, hogy decentralizáltan működik. A malware gyakorlatilag a tárhelyek bérba adásával foglalkozott és innen származott a bevétele is

spot_img
spot_img
spot_img
spot_img