Хакеры прячут серверы в биткоин-блокчейне

AI Изображение носит иллюстративный характер
Киберпреступники нашли новый способ маскировки: они используют блокчейн Bitcoin для сокрытия адресов управляющих серверов. Вместо того чтобы прописывать адрес в коде вируса, злоумышленники хранят его в биткоин-транзакциях. Вирус отслеживает последние переводы на кошелек, расшифровывает сумму и получает команды. Такой подход делает вредоносное ПО невидимым для систем аналитики.
Во втором квартале 2024 года эксперты зафиксировали 839 уникальных образцов вредоносного ПО, связанных с 17 хакерскими группировками. Это на 88% больше, чем годом ранее (447 образцов). Пять самых активных групп обеспечили около 60% всех находок. Лидером стала Rare Werewolf — на ее счету 224 образца.
Основной способ проникновения — фишинговые письма. Мошенники маскируют вредоносные файлы под счета, договоры и служебные документы. Они также проверяют устройство жертвы перед загрузкой, чтобы избежать автоматического анализа. Некоторые хакеры комбинируют несколько техник: используют взломанные почтовые ящики, легитимные веб-сервисы и штатные средства ОС.
Чаще всего атакуют финансовые организации (14,8% атак), госструктуры (13,3%) и технологические компании (13,1%). В сумме на эти три сектора приходится более 41% инцидентов. Эксперты отмечают, что блокчейн невозможно заблокировать — он существует на тысячах компьютеров по всему миру. Новые версии схемы используют Ethereum или BNB Smart Chain, где адрес сервера записывают в «умный контракт» и меняют в любой момент.
Биткоин сам по себе не заражает — он служит лишь «почтовым ящиком» для уже проникшего вируса. Угроза возникает, когда пользователь сам запускает вредоносное: скачивает пиратскую программу, открывает подозрительное вложение или устанавливает фейковое обновление. Базовая осторожность остается главной защитой.



