Share this article

Атака шкідливого програмного забезпечення Monero Mining пов’язана з єгипетським телекомунікаційним гігантом

Тисячі пристроїв, імовірно, уражені шкідливим програмним забезпеченням у Єгипті, Туреччині та Сирії.

Updated Sep 13, 2021, 7:40 a.m. Published Mar 12, 2018, 6:00 a.m.
Egypt

Згідно з новим звітом, невідомі організації телекомунікаційної компанії, пов’язаної з урядом Єгипту, використовують зловмисне програмне забезпечення, щоб обманом спонукати користувачів Близького Сходу до мимовільного майнінгу Monero.

Користувачі Інтернету в Туреччині та Сирії, які завантажували програми Windows, такі як Avast Antivirus, CCleaner, Opera або 7-Zip, були несвідомо перенаправлені на шкідливі версії зі зловмисним програмним забезпеченням, стверджує Citizen Lab університету Торонто в дослідженні, опублікованому в п’ятницю.

Продовження Нижче
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Звіт

– який називає цю схему «AdHose – пояснюється:

«Ми виявили, що серія проміжних блоків у мережі Türk Telekom використовувалася для перенаправлення сотень користувачів, які намагалися завантажити певні законні програми, на версії цих програм, укомплектованих шпигунським програмним забезпеченням... Ми виявили подібні проміжні блоки в демаркаційній точці Telecom Egypt. Проміжні блоки використовувалися для перенаправлення користувачів між десятками інтернет-провайдерів на афілійовані оголошення та сценарії браузера для майнінгу Криптовалюта ».

Телеком Єгипет

є великою державною телекомунікаційною компанією, і середні блоки, про які йдеться, включають пристрої Sandvine PacketLogic, які були пов’язані з державний нагляд в Туреччина і Сирія. У січні дослідження регіональної мережі дослідників виявило 5700 пристроїв, уражених AdHose.

Коли Сендвайн звернувся за коментарем, заперечив висновки звіту, сказавши CoinDesk:

«Згідно з попереднім аналізом звіту, певні звинувачення Citizen Lab є технічно неточними та навмисно вводять в оману... Ми ніколи не мали, прямо чи опосередковано, будь-яких комерційних або Технології відносин з будь-якими відомими постачальниками зловмисного програмного забезпечення, і наші продукти не містять і не можуть впроваджувати зловмисне програмне забезпечення. Хоча наші продукти включають функцію перенаправлення, перенаправлення HTTP є Технології , схожою на товар, яка зазвичай включена в багато типів Технології продуктів».

Речник також сказав, що розслідування звинувачень проводиться, оскільки компанія «глибоко віддана етичному розвитку Технології ».

Ідея державних шпигунських програм, що підживлюються криптовалютою, може здатися надуманою. Однак дослідники, залучені до Відкрита обсерваторія мережевих перешкод проекту Tor відзначили подібну епідемію зловмисного програмного забезпечення – без елемента видобутку Криптовалюта – у 2016 році. Дослідники Tor знайшли інтернет-провайдера, що належить Telecom Egypt. TE Дані, який контролює більшу частину пропускної здатності Інтернету в Єгипті, сприяв атаці типу "людина посередині" за допомогою зловмисного програмного забезпечення та афілійованої реклами.

Єгипетський прапор і Bitcoin зображення через Shutterstock

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Крипто-повороти у грі: Bitcoin, Ether на критичних рубежах, XRP тестує підтримку на рівні $2

Magnifying glass

ETH відображає контртрендову консолідацію BTC, оскільки XRP перевіряє ключову підтримку на рівні $2, а SOL залишається без певного напрямку

What to know:

  • BTC та ETH продовжують рухи проти тенденції.
  • XRP торгується близько до ключової підтримки в $2.
  • Гра в діапазоні SOL триває.