Более 40% россиян не задумываются о том, что их гаджеты могут быть заражены программами для незаконной добычи криптовалюты, следует из проведенного Avast опроса 2 тыс. респондентов. Почти треть из них (32%) полагают, что в принципе не могут стать жертвами вредоносного ПО для криптомайнинга, потому что сами не владеют майнинг-фермами и не занимаются добычей криптовалюты. При этом 95% опрошенных знакомы с криптовалютами, а 82% слышали о вредоносных или зараженных сайтах, которые майнят криптовалюту. Это достаточно высокий показатель среди пользователей по всему миру, отмечают в Avast.
С 2017 года киберпреступники стали чаще использовать для криптомайнинга устройства интернета вещей, поскольку они слабо защищены и заражение труднее обнаружить, в отличие от ПК, которые начинают медленнее работать, нагреваться или передавать подозрительный трафик. По данным Avast, в 2017 году 24% устройств интернета вещей в России были уязвимы для кибератак, самые ненадежные из них роутеры — 69,2% из них могут быть взломаны.
Сейчас появились веб-сайты, которые открыто предлагают посетителям выбор между просмотром рекламы и добычей криптовалют с помощью их устройства в фоновом режиме. Более 20% российских пользователей заявили, что выбрали бы криптомайнинг как альтернативу назойливой рекламе.
Иногда владельцы площадок намеренно устанавливают ПО для майнинга и уведомляют об этом пользователей, в основном это теневые сайты, торрент-трекеры и порносайты. Но обычно киберпреступники устанавливают код для майнинга на сайт без ведома его владельца.
Также мошенники отправляют электронные письма от лица криптовалютных бирж, чтобы получить цифровую валюту, говорится в исследовании. Это связано с ростом объема инвестиций, привлеченных с помощью ICO. По оценке Российской ассоциации криптовалют и блокчейна, в 2017 году российский рынок ICO стал вторым после США по объему привлеченных инвестиций ($310 млн и $1 млрд соответственно). При этом 66% ICO оказались нереализованными — $150 млн инвестиций пришлось на финансовые пирамиды.
Так, 21 июня “Ъ” сообщал, что онлайн-кинотеатр Tvzavr решил не выводить свою блокчейн-платформу на ICO, хотя ранее планировал собрать так минимум $5 млн. Одной из причин в компании называли рост числа мошеннических проектов и, как результат, общее падение доверия инвесторов. Более 80% всех криптокомпаний, получив инвестиции с помощью ICO в 2018 году, не выполнили заявленных планов и не использовали привлеченные деньги по назначению.
В России ICO пока не в правовом поле, потому защиты от мошенничества практически нет, подтверждает начальник управления операций на российском фондовом рынке ИК «Фридом Финанс» Георгий Ващенко. В целом интерес к рынку ICO в России все же невысокий, считает он, из $7 млрд, собранных с начала года, на долю российских проектов приходится менее $100 млн.
Количество устройств, зараженных софтом для майнинга, будет расти, уверен эксперт по информационной безопасности ГК «Рамакс» Денис Дубцов. Дело в том, что криптомайнинг обычно не наносит ощутимого ущерба и ему не придают большого значения, поясняет эксперт, в отличие от вирусов-шифровальщиков, этот вид мошенничества похож на воровство в стиле «с миру по нитке». Кроме того, добавляет господин Дубцов, далеко не у всех компаний и пользователей есть хотя бы минимальный набор средств защиты, поэтому подхватить криптомайнер просто, а обнаружить можно, только если специально искать.
Кристина Жукова