Gorące tematy

Gospodarka

Zamówienia w USA zaskakują, indeks IFO rośnie, a w Polsce WIBOR spada

Światowe rynki złapały ostatnio trochę stabilizacji. Ani dane z...
00:04:00

Presja na RPP rośnie. Rynek obstawia nawet trzy cięcia stóp w 2025 r.

Realna dynamika funduszu płac w sektorze przedsiębiorstw obniżyła się...

Złoty pod presją po danych o sprzedaży, PMI z Europy i USA dominują nastroje

Środa upłynęła na rynkach pod dyktando indeksów koniunktury. Zarówno...

Sprzedaż detaliczna znów na minusie. RPP dostaje kolejny argument do cięcia stóp

Konsumpcja w Polsce kolejny raz rozczarowała, przez co rosną...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Marketing

PR w erze AI: technologia rośnie w siłę, ale autentyczność nie wychodzi z mody

Podczas gdy technologia i sztuczna inteligencja odgrywają coraz większą...

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Polityka

Trzaskowski najczęściej wspominany w mediach, Biejat wyprzedza Mentzena w social mediach

Najbardziej medialnym kandydatem na prezydenta kolejny tydzień z rzędu...
00:02:06

Z jakimi samochodami kojarzą się Polakom kandydaci na prezydenta? Zobacz wyniki badania

Agencja On Board Think Kong przedstawia wyniki nietypowego badania...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Prawo

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...
Autor/źródło

Gorące tematy

Gospodarka

Zamówienia w USA zaskakują, indeks IFO rośnie, a w Polsce WIBOR spada

Światowe rynki złapały ostatnio trochę stabilizacji. Ani dane z...
00:04:00

Presja na RPP rośnie. Rynek obstawia nawet trzy cięcia stóp w 2025 r.

Realna dynamika funduszu płac w sektorze przedsiębiorstw obniżyła się...

Złoty pod presją po danych o sprzedaży, PMI z Europy i USA dominują nastroje

Środa upłynęła na rynkach pod dyktando indeksów koniunktury. Zarówno...

Sprzedaż detaliczna znów na minusie. RPP dostaje kolejny argument do cięcia stóp

Konsumpcja w Polsce kolejny raz rozczarowała, przez co rosną...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Marketing

PR w erze AI: technologia rośnie w siłę, ale autentyczność nie wychodzi z mody

Podczas gdy technologia i sztuczna inteligencja odgrywają coraz większą...

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Polityka

Trzaskowski najczęściej wspominany w mediach, Biejat wyprzedza Mentzena w social mediach

Najbardziej medialnym kandydatem na prezydenta kolejny tydzień z rzędu...
00:02:06

Z jakimi samochodami kojarzą się Polakom kandydaci na prezydenta? Zobacz wyniki badania

Agencja On Board Think Kong przedstawia wyniki nietypowego badania...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Prawo

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...
Autor/źródło
Autor/źródło
niedziela, 27 kwietnia, 2025

Cyberprzestępcy atakują grafików komputerowych wykorzystując procesory ich kart graficznych do kopania kryptowalut

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online
  • Cyberprzestępcy wykorzystują Advanced Installer, legalne narzędzie systemu Windows używane do tworzenia pakietów oprogramowania, w celu infekowania komputerów złośliwym oprogramowaniem do kopania kryptowalut. Kampania ta trwa co najmniej od listopada 2021 roku.
  • Złośliwy kod jest ukryty w instalatorach specjalistycznego oprogramowania, w tym Adobe Illustrator, Autodesk 3ds Max i SketchUp Pro i wykorzystuje funkcję niestandardowych akcji Advanced Installer.
  • Cyberprzestępcy wykorzystują specjalistyczne oprogramowanie jako przynętę, aby zainfekować komputery osób posiadających sprzęt o wysokiej mocy obliczeniowej procesora karty graficznej (GPU).
  • Instalatory oprogramowania będące narzędziem tej kampanii są specjalnie wykorzystywane do modelowania trójwymiarowego i projektowania graficznego, a większość z nich używa języka francuskiego, co wskazuje, że celem są przede wszystkim osoby francuskojęzyczne z sektora kreatywnego, w tym w architekci, inżynierowie, a także pracownicy sektora produkcji i rozrywki.
  • Payloady obejmują klienta M3_Mini_Rat, który umożliwia przestępcom utworzenie backdoora, pobranie i uruchomienie dodatkowych skryptów, lub oprogramowanie PhoenixMiner do wydobywania Ethereum oraz lolMiner, narzędzie związane z kopaniem popularnych kryptowalut.

zespół ekspertów ds. cyberbezpieczeństwa Cisco Talos potwierdził istnienie kampanii cryptominingowej wymierzonej w państwa francuskojęzyczne. Cyberprzestępcy wykorzystują legalne narzędzia Microsoft Windows do infekowania komputerów w celu kopania kryptowalut. Najbardziej zagrożeni są przedstawiciele branż wymagających dużej mocy obliczeniowej przy tworzeniu projektów i wizualizacji, w tym architekci, inżynierowie, a także pracownicy sektora produkcji czy rozrywki. W celu infiltracji systemu używane są sfabrykowane instalatory do modelowania 3D i projektowania graficznego.

Pracownicy tych branż są cennymi celami, ponieważ używają komputerów z mocnymi kartami graficznymi (GPU), co pozwala na szybkie wydobywanie kryptowalut. Ataki są wymierzone są głównie w pracowników branż kreatywnych z Francji i Szwajcarii, jednak infekcje zostały wykryte praktycznie na całym świecie, m.in. w USA, Kanadzie, Algierii, Szwecji, Niemczech, Tunezji, Wietnamie, Singapurze i na Madagaskarze.

Cyberprzestępcy wykorzystują legalne narzędzie w celu uruchamiania cryptominerów

Kampania wydobywania kryptowalut oparta jest na Advanced Installer. Jest to legalne oprogramowanie przeznaczone do tworzenia instalatorów dla systemu Windows. Cyberprzestępcy wykorzystali je jednak do pakowania oprogramowania ze złośliwymi skryptami PowerShell. Rozwiązania te są wykonywane przy użyciu funkcji akcji niestandardowych Advanced Installer, która pozwala użytkownikom wstępnie zdefiniować niestandardowe zadania instalacyjne. Payloadami są PhoenixMiner i lolMiner, publicznie dostępne „koparki” wykorzystujące pełnię możliwości procesorów kart graficznych.

Równocześnie, eksperci Cisco Talos zaobserwowali, że przestępcy w atakach wdrażają również klienta M3_Mini_Rat korzystając z metod socjotechnicznych znanych z wcześniejszych ataków mających na celu wykorzystanie komputerów ofiar do kopania kryptowalut. W poprzednich akcjach również były wykorzystywane skrypty Advanced Installer i funkcja Custom Actions do wdrożenia złośliwego oprogramowania, a przebieg ataku i nazewnictwo jest bardzo podobne.

Obecnie ataki cryptominigowe posiadają dwa, wieloetapowe schematy działania. Pierwsza metoda przebiega za pośrednictwem klienta M3_Mini_Rat w celu ustanowienia backdoora na komputerze ofiary. Druga natomiast wykorzystuje PhoenixMiner i lolMiner w celu wydobywania kryptowalut. Eksperci Cisco Talos nie ustalili jeszcze, w jaki sposób instalatory trojanów były dostarczane na komputery ofiar, jednak w przeszłości najczęściej było to związane z techniką zatruwania wyników SEO.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Bitcoin bije rekordy, złoto traci. W Polsce średnia płaca rośnie, ale zatrudnienie spada

Wzrost średniej płacy zawsze cieszy. Trzeba jednak pamiętać, że...

Podobne tematy

Opodatkowanie stakingu kryptowalut w Polsce – chaos interpretacyjny i orzeczniczy

Wraz z rozwojem technologii blockchain i rosnącą popularnością kryptowalut,...

Od Amazon do Visa – jak zmienia się krajobraz sponsorów Formuły 1

Wczoraj Nvidia zaprezentowała wyniki za 4. kwartał. Firma zanotowała...

Microsoft prezentuje Majorana1 – kwantowy układ obliczeniowy zasilany nową materią

Microsoft ogłosił dziś stworzenie nowego kwantowego układu obliczeniowego -Majorana1,...

Microsoft zainwestuje w Polsce 2,8 mld zł – rozwój chmury, AI i cyberbezpieczeństwa

Microsoft ogłosił, że do końca czerwca 2026 roku zamierza...

Cyberprzestępcy zmieniają strategię – web shell na czele metod ataku

W IV kwartale 2024 roku cyberprzestępcy coraz częściej wykorzystywali...

Cisco Live EMEA 2025: Ponad 17 000 profesjonalistów IT spotyka się w Amsterdamie

Wydarzenie Cisco Live, które odbywa się w Amsterdamie...

Może Cię zainteresować

Polecane kategorie

Exit mobile version