Лидером рейтинга программ для криптоджекинга признана вредоносная программа MalXMR. В первом полугодии этим приложением для скрытого майнинга было инфицировано 44 587 устройств. Программа через эксплойт EternalBlue эксплуатирует уязвимость Windows и добывает криптоактивы.
Второй по распространению стала CoinMiner. Вредоносное ПО было обнаружено на 8 533 устройствах. Программа проникает на оборудование жертвы через подделки лицензионных приложений из неофициальных источников. Вредоносные приложения также были обнаружены в Google Play Store. Мобильные устройства, зараженные программой Coinminer, часто перегреваются и выходят из строя.
Третье место среди программ для криптоджекинга занимает приложение скрытой добычи Monero ToolXMR. Скрытый майнер был обнаружен на 6 419 устройствах. Это программа добывает криптовалюту и отправляет на кошелек злоумышленника.
То, что программы для скрытого майнинга похищают вычислительные мощности устройства, снижают производительность, увеличивают износ оборудования и затраты на электроэнергию — всего лишь вершина айсберга. Скрытая угроза заключается в том, что программа для криптоджекинга в будущем облегчает злоумышленникам проведения кибератак и похищение данных жертвы.
Скрытый майнинг весьма выгоден для киберпреступников. Он приносит стабильную прибыль в криптовалюте, которая благодаря анонимности позволяет хакеру оставаться необнаруженным. Различного вида программы для скрытого майнинга превращают устройства в автоматы для генерации криптовалюты. В результате скорость работы устройств падает, это приносит неудобства владельцу и убытки, особенно если речь идет об оборудовании, встроенном в бизнес-процессы.
В январе 2020 года компания по IT-безопасности Check Point отметила в отчете доминирование криптоджекинга среди кибератак и спрогнозировала рост распространения ПО для скрытого майнинга криптовалют в облачных инфраструктурах.