Эксперты компании Aqua, специализирующейся на облачной безопасности заявили, что группировка хакеров TeamTNT готовит масштабную атаку на майнеров криптовалют.
Согласно предоставленной информации хакеры уже атакуют домены Docker для развертывания вредоносного ПО Sliver, киберчервя, используя скомпрометированные серверы Docker Hub.
Кроме этого, хакеры используют концепцию AnonDNS или Anonymous DNS, чтобы обеспечить себе дополнительную анонимность для проникновения в пулы майнинга.
Благодаря своему вредоносному программному обеспечению, хакеры смогут подключаться к серверам и пулам майнеров без ведома жертв для добычи криптовалют, в том числе таких, как Monero, отметили аналитики Auqa.
По их мнению, хакеры могут быстро обходить системы безопасности пулов для майнинга, получать более глубокий доступ к сетям организаций, посредством сброса их учетных данных и использовать их мощности в максимальной степени.
Эксперты отметили, что помимо майнинга криптовалют, злоумышленники могут попытаться сдавать в аренду другим преступникам взломанные серверы майнинговых пулов для получения дополнительного дохода.
Учитывая рост котировок криптовалют на рынке, киберпреступники могут рассчитывать на приличное вознаграждение в случае продаж полученных незаконным способом цифровых монет, подытожили аналитики из Aqua.