Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Вымогатель hAnt атакует майнинговые устройства в Китае

25/01/19

китайский муравейВ Китае распространяется вымогательское ПО hAnt, атакующее майнинговые устройства на Linux. В основном под прицел попадают устройства Avalon Miner и Antminer (Antminer S9, T9) для майнинга биткойнов, но вредонос также атакует устройства Antminer L3, ориентированные на добычу Litecoin.

На данный момент неясно, как именно злоумышленникам удалось инфицировать оборудование, но, по мнению некоторых экспертов, заражение вымогателем происходит через одну из прошивок для разгона устройств с 13,5 до 18 Th/s.

Оказавшись на системе, hAnt немедленно блокирует устройство, делая его неработоспособным. При подключении к оборудованию удаленно или вручную на экран выводится сообщение с требованием выкупа. В отличие от других подобных уведомлений злоумышленники предлагают жертвам выбор: заплатить 10 биткойнов (примерно $36 тыс.) или загрузить вредоносное обновление, которое они должны установить на другие устройства и тем самым способствовать дальнейшему распространению вымогателя. При отказе выполнить требование злоумышленники угрожают отключить вентиляцию и защиту от перегрева, что выведет оборудование из строя.

Согласно данным местных СМИ, пользователи уже понесли значительные потери от активности вредоноса. По словам представителя одной из китайских майнинговых компаний, всего за несколько минут hAnt смог заразить более 4 тыс. устройств. Только за одну ночь ущерб составил $8 тыс.

HAnt может распространяться самостоятельно на другие устройства, однако технические подробности данного процесса пока неизвестны.

Как сообщается, избавиться от вымогателя можно с помощью форматирования SD-карты и полной переустановки операционной системы. Однако этот процесс может занять до четырех дней.

Подробнее: https://www.securitylab.ru/news/497592.php

Темы:КриптовалютыКитайПреступления
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.
  • Смарт-контракты и вопросы безопасности
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Поскольку транзакции блокчейна необратимы, очень важно убедиться в безопасности кода смарт-контрактов
  • Платформа SICP для отслеживания подозрительных транзакций и обеспечения безопасности блокчейнов
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    С 2021 г. в России будет осуществляться идентификация владельцев цифровых активов, внедряться скоринг транзакций и мониторинг криптовалютных транзакций.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...