過去数年間, ランサムウェアは、医療機関や病院をターゲットにすることが望ましい. 複数の保健機関が殴打され、要求された身代金を支払う以外に選択肢がありませんでした. 悪意のあるトレンドが暗号通貨マイナーにシフトするにつれて, 私たちは今、暗号通貨マイニングによって医療機関が危険にさらされているのを見始めています.
暗号通貨マイナーは現在病院をターゲットにしています
そのようなケースの1つがパーソンズに登録されました, テネシー, アメリカ合衆国, ディケーターカントリー総合病院が鉱夫に襲われた場所. 数日前、病院は声明を発表しました 説明 事件が起こったこと.
「「11月 27, 2017, EMRシステムベンダーから、ベンダーがサポートするサーバーに許可されていないソフトウェアがインストールされたことを示すセキュリティインシデントレポートを受け取りました。. 不正なソフトウェアがインストールされ、デジタル通貨が生成されました, より一般的には暗号通貨として知られています,」病院は書いた.
より多い 20,000 現在、患者は、電子医療記録サーバーで見つかったマイニングソフトウェアが原因で、自分の健康情報が危険にさらされていることが通知されています。.
機関がインシデントレポートを受け取った後, 現在進行中の独自の調査を開始しました. 専門家は、許可されていない個人が、EMRシステムが患者情報を保存しているサーバーにリモートアクセスして、許可されていないソフトウェアをインストールすると考えています。, 公式発表で述べられているように. どうやら, マイニングソフトウェアは9月にインストールされました, 2017.
不運にも, 公式声明は、EMRベンダーが暗号通貨マイナーの発見について病院に通知するのに非常に長い時間がかかった理由については何も説明していません.
この事件は、新しいことを示すのに役立ちます, 病院や医療機関を標的にすることを再び選択する脅威の傾向の増加. 言い換えると, 機関は、ランサムウェア攻撃を恐れるだけでなく、サーバーに密かにインストールされている暗号通貨マイナーも恐れるべきです.
暗号通貨マイニングのために展開されているボットネットはますます増えています
タロスの調査によると, マイナーを配布するボットネットは、最大で生成される可能性があります $100 年間百万. さらに, 約の単純なボットネット 200,000 ノードは作ることができます $500 モネロでの1日 $182,500 1年で.
現在、マイニング用にますます多くのボットネットが展開されています. 取りましょう DDG.Mining.Botnet 最近研究者によって発見されました. ボットネットは、これまでで2番目に大きいマイニングボットネットであるとすぐに宣言されました, RedisおよびOrientDBサーバーをターゲットにする.
別の例は、侵害されたホストの構成を操作することができ、Monero暗号通貨マイナーをインストールすることがわかっているSmominruボットネットです. 鉱夫自身が利用可能なリソースを利用し、それらを使用してボットネットオペレーターの収入を生み出します.