29-летний украинский вор в законе о криптовалютах арестован за использование облачных сервисов

Brother

Professional
Messages
2,565
Reputation
3
Reaction score
362
Points
83
29-летний гражданин Украины был арестован в связи с запуском "сложной схемы криптоджекинга", которая принесла им более 2 миллионов долларов (1,8 миллиона евро) незаконной прибыли.

Этот человек был задержан в Николаеве, Украина, 9 января Национальной полицией Украины при поддержке Европола и неназванного поставщика облачных услуг после "месяцев интенсивного сотрудничества".

"Облачный провайдер обратился в Европол еще в январе 2023 года с информацией об их скомпрометированных учетных записях пользователей облачных сервисов", - сказал Европол, добавив, что поделился разведданными с украинскими властями.

В рамках расследования были проведены обыски в трех объектах недвижимости, чтобы обнаружить улики против подозреваемого.

Криптоджекинг относится к виду киберпреступления, которое влечет за собой несанкционированное использование вычислительных ресурсов человека или организации для майнинга криптовалют.

В облаке такие атаки обычно осуществляются путем проникновения в инфраструктуру с помощью скомпрометированных учетных данных, полученных другими способами, и установки майнеров, которые используют вычислительные мощности зараженного хоста для майнинга криптовалюты без их ведома или согласия.

"Если учетные данные не имеют желаемых разрешений участников угрозы, для получения дополнительных разрешений используются методы повышения привилегий", - отметила Microsoft в июле 2023 года. "В некоторых случаях злоумышленники перехватывают существующие подписки, чтобы еще больше запутать свои операции".

Основная идея заключается в том, чтобы не платить за необходимую инфраструктуру, необходимую для майнинга криптовалют, либо пользуясь преимуществами бесплатных пробных версий, либо компрометируя законных пользователей для проведения криптоджекинговых атак.

В октябре 2023 года подразделение Palo Alto Networks 42 подробно описало кампанию по криптоджекингу, в ходе которой злоумышленники были уличены в краже учетных данных Amazon Web Services (AWS) из репозиториев GitHub в течение пяти минут после их публичного раскрытия для майнинга Monero.
 
Top