Криптоджекинг: новая волна атак на технологические стартапы

Специалисты по кибербезопасности зафиксировали беспрецедентную активность злоумышленников в сфере криптоджекинга. Более 3500 веб-сайтов оказались заражены специальным скриптом для майнинга Monero. Особенность атаки заключается в том, что вредоносная программа действует максимально скрытно, используя вычислительные мощности браузеров посетителей без их ведома.
В отличие от предыдущих кампаний, современные криптоджекеры изменили тактику. Вместо агрессивного использования ресурсов они предпочитают действовать незаметно, ограничивая нагрузку на процессор. Такой подход позволяет дольше оставаться необнаруженными и получать стабильный доход от майнинга.
Злоумышленники используют уже существующую инфраструктуру, полученную в результате прошлых атак. Особенно активно они эксплуатируют уязвимости сайтов на платформе WordPress и интернет-магазинов, ранее пострадавших от атак Magecart. Действия хакеров были направлены на кражу платежных данных, но теперь мошенники нашли новое применение взломанным ресурсам.
Технология атаки построена на использовании современных инструментов. WebAssembly обеспечивает быстрое выполнение кода, а WebSockets поддерживают постоянное соединение с сервером. Дополнительно применяется обфусцированный JavaScript-код, что делает обнаружение вредоносной программы крайне сложным.
Примечательно, что главной целью злоумышленников остаются не конечные пользователи, а владельцы веб-ресурсов. Хотя технически возможно добавить функционал кражи цифровых активов, хакеры сосредоточены на долгосрочном майнинге. Эксперты отмечают, что подобная тактика может стать новой нормой в киберпреступности, где приоритет отдается не громким атакам, а длительным и малозаметным кампаниям по извлечению прибыли.