Оператор Crackonosh заработал $2 млн, заразив 222 тыс. Windows-систем

Оператор Crackonosh заработал $2 млн, заразив 222 тыс. Windows-систем

Оператор Crackonosh заработал $2 млн, заразив 222 тыс. Windows-систем

Оператор вредоносной программы Crackonosh с 2018 года атаковал компьютеры на Windows, в общей сложности поразив за этот период более 222 тысяч устройств. В результате киберпреступник заработал более 9000 монет Monero, что равно приблизительно 2 миллионам долларов.

Об операциях злоумышленника рассказал специалист антивирусной компании Avast Дэниел Бенеш. Как объяснил Бенеш, атакующий прятал вредонос в пиратских и взломанных копиях популярных программ.

Команда Avast начала изучать активность киберпреступника после того, как к ним поступила информация о серьёзных функциональных возможностях Crackonosh. Оказалось, что зловред мог отключать и деинсталлировать антивирусные программы.

Изучив Crackonosh, эксперты поняли, что вредонос прекрасно справляется со многими антивирусами и обладает полным набором функций, препятствующих его детектированию и анализу. Crackonosh вполне спокойно деактивировал Windows Defender и Windows Update.

Как только вредоносная программа проникала в систему, она загружала и запускала пакет XMRig, позволяющий оператору получать цифровую валюту за счёт жертвы. В Avast считают, что злоумышленник действовал из Чехии.

Специалисты обнаружили более 222 тысяч уникальных устройств, заражённых Crackonosh. Большая часть жертв находится в США, Бразилии, Индии, Польше и на Филиппинах.

 

Напомним, что на днях исследователи из Avast рассказывали о зловреде DirtyMoe, который за полгода заразил более 100 тысяч Windows-машин.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МТС Web Services запустила аттестованный сервис для ИИ и ML

МТС Web Services (MWS) запустила сегмент виртуальной инфраструктуры с GPU, аттестованный на соответствие требованиям 152-ФЗ по первому уровню защищённости.

Этот сервис обеспечивает безопасное использование облачных технологий для работы с нейросетями, обучающихся на основе персональных данных. Новый сегмент облака MWS включает все необходимые инструменты для таких задач.

Как пояснили в MWS, в защищённом сегменте возможно обрабатывать любые данные, включая критически важные категории. Это медицинская и биометрическая информация, а также специальные наборы данных, содержащие сведения о национальности, религиозной принадлежности, философских и политических убеждениях.

Клиенты могут использовать платформу MWS для работы с искусственным интеллектом, а также развертывать в виртуальной инфраструктуре собственное программное обеспечение для обучения нейросетей, включая внутренние ML-модели.

По мнению MWS, данный сервис будет особенно востребован в здравоохранении, розничной торговле, электронной коммерции и финансовом секторе, однако он доступен для клиентов из любых отраслей.

«Роль искусственного интеллекта растёт с каждым годом. За последний год продажи вычислительных мощностей для его обучения увеличились почти в четыре раза. Одновременно компании собирают всё больше персональных данных, анализ которых с помощью ИИ помогает оптимизировать бизнес-процессы и повысить прибыль. При этом обработка таких данных требует строгого соблюдения требований по их защите. Новый сервис позволяет бизнесу передать задачи по защите данных в облако. В рамках одного окна компании получают всё необходимое: от безопасных вычислительных мощностей для работы с персональными данными до специализированного программного обеспечения для обучения ML-моделей», — отметил Алексей Кузнецов, директор по новым облачным продуктам МТС Web Services.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru