Kryptojackningskampanjen har varit aktiv i över två år.
En massiv kryptojackningskampanj som attackerade Windows-användare gick oupptäckt i över två år och tjänade tiotusentals dollar under processen. Den cryptojacking malware, känd som WatchDog, tros ha hundratals offer och pågår fortfarande.
Forskargruppen som avslöjade kryptojackningskampanjen tror att det är ett arbete av en högutbildad outfit som kan ha andra lukrativa verksamheter på gång.
WatchDog Cryptojacking Malware gör anspråk på hundratals offer
Skadlig kod för kryptojackning av WatchDog rapporterades på Palo Alto Networks blogg.
Palo Alto Networks forskargrupp, känd som Unit 42, tror att WatchDog har äventyrat “minst 476” system som huvudsakligen består av Windows och NIX molninstanser och att kampanjen har varit igång sedan den 27 januari 2019.
Under den tvåårsperioden har kryptojackningskampanjen olagligt utvunnit “minst 209 Monero (XMR)” med ett nuvarande värde på cirka 32 000 $.
Skadlig programvara använder en tredelad binär uppsättning byggd med hjälp av programmeringsspråket Go. Varje binär utför en specifik åtgärd på offrets maskin, som att se till att gruvdriften inte stängs av eller att starta gruvprogrammet till att börja med. Dessutom använder kampanjen flera slutpunkter och domäner för att förbli dolda samtidigt som den stärker skadlig programvaras chanser att förbli online om och när den upptäcks.
Det är tydligt att WatchDog-operatörerna är skickliga kodare och har haft en relativ brist på uppmärksamhet när det gäller deras gruvdrift. Även om det för närvarande inte finns någon indikation på ytterligare molnkomprometterande aktivitet (dvs. insamlingen av identitets- och åtkomsthanteringsuppgifter för molnplattformen (IAM), åtkomst-ID eller nycklar), kan det finnas potential för ytterligare molnkontokompromettering.
Palo Alto Networks tror alltså att hotaktörerna kan gå över till ytterligare aktiviteter som äventyrar molnkonton om de inte redan har gjort det.
Crypto Mining Malware är lönsamt för brottslingar
Den senaste tidens boom på kryptovalutamarknaderna är den perfekta miljön för kryptojackningskampanjer att blomstra.
När WatchDog skadlig programvara lanserades i januari 2019, låg Monero-priset på runt 50 USD per mynt. Krypteringskampanjens vinst skulle bara stå på ungefär 10 000 $ om priset hade hållit sig vid den tidpunkten. Vi rapporterade nyligen om hur lönsam skadlig programvara kan vara för kriminella organisationer, med liknande resultat angående kryptojackningskampanjer.
Cryptojacking skadlig kod använder ofta integritetsfokuserad Monero eftersom den verkligen inte går att spåra (till skillnad från Bitcoin, som är pseudo-anonym). Även om kryptojackning är en chansning ur ett prisperspektiv, är alla vinster nästan ren vinst, eftersom skadlig programvara använder offrets hårdvara för att bryta Monero.
Ändå är kryptojackning långt ifrån den mest lönsamma formen av skadlig programvara. Ransomware är fortfarande en av de mest effektiva metoderna för att pressa ut pengar från offer och visar inga tecken på att sakta ner trots enorma brottsbekämpande ansträngningar för att störa och förstöra de kriminella nätverken.
Om författaren
Gavin Phillips (1012 publicerade artiklar)
Gavin är Junior Editor for Technology Explained, en regelbunden bidragsgivare till Really Useful Podcast och en frekvent produktrecensent. Han har en examen i samtida skrivande plundrad från kullarna i Devon, och mer än ett decennium av professionell skrivarerfarenhet. Han tycker om stora mängder te, brädspel och fotboll.
Mer från Gavin Phillips
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
