Эксперты: индийские государственные сайты — рассадники криптоджекинга
Индия страдает из-за широкого распространения криптоджекинга (cryptojacking), скрытого майнинга, использующего для генерации криптовалюты вычислительные ресурсы устройства пользователя без его ведома. ИБ-эксперты проверили более 4000 индийских сайтов, используя инструмент, позволяющий обнаружить файлы для такого типа майнинга, а также ПК, работающие в государственных органах Индии. Число зараженных устройств и сайтов исчислялось сотнями.
В случае криптоджекинга пользователь отметит только снижение работоспособности устройства, и замедление его функционирования. Некоторые вредоносы такого типа не дают устройству уйти в спящий режим. Интересно, что часть ПО для криптоджекинга проверяет устройство пользователя и удаляет ПО конкурентов, если оно присутствует, перед тем, как начать работу.
Взламывать правительственные сайты и устанавливать там специальное ПО, которое потом заражает устройства пользователей и начинает использовать в корыстных целях их вычислительные ресурсы, очень удобно: официальные сайты отличаются высокой посещаемостью. Кроме того, такие сайты пользуются большим кредитом доверия. Так, один из зараженных правительственных порталов посещало около полутора миллионов человек в месяц.