Check Pointin tutkijat vahvistavat, että kryptolouhijat jatkoivatmaaliskuussa maailman yleisimpinä haittaohjelmina siitä huolimatta, että Coinhive lopetti toimintansa maaliskuun alkupuolella. Suomessa Coinhive oli maaliskuun toiseksi yleisin haittaohjelma.
Sekä Coinhive että Authedmine sulkivat louhintapalvelunsa 8. maaliskuuta. Coinhive putosikin maaliskuussa maailman yleisimpien yritysverkoista tavattujen haittaohjelmien Top 10 -listan kärjestä ensi kertaa joulukuun 2017 jälkeen. Kahdeksan vilkasta toimintapäivää nostivat sen kuitenkin vielä sijalle kuusi.
Huippuhetkinään Coinhive oli läsnä 23 prosentissa yritysverkoista kautta maailman. Coinhiven JavaScript-koodi on edelleen paikoillaan monilla verkkosivuilla, vaikka louhinta on lakannut. Check Pointin tutkijat varoittavat, että Coinhive voi hyvinkin aktivoitua uudelleen, jos Moneron arvo jälleen nousee. Toinen mahdollinen skenaario on, että muut louhintapalvelut hyödyntävät Coinhiven poissaolon laajentamalla omaa toimintaansa.
Maaliskuun aikana kolme viidestä levinneimmästä haittaohjelmasta oli yhä kryptolouhijoita – Cryptoloot, XMRig ja JSEcoin. Cryptoloot oli ensi kertaa listaykkösenä kannoillaan troijalainen Emotet. Molemmat olivat levinneet yli kuuteen prosenttiin maailman kaikista yritysverkoista.
Check Pointin tutkimusjohtaja Maya Horowitz arvioi, että muut verkkoselaimissa toimivat kryptolouhijat saattavat jatkossa seurata Coinhiven esimerkkiä ja lopettaa toimintansa, mikäli Moneron arvo pysyy alhaalla. Horowitz uskoo louhinnan olevan siirtymässä pilviympäristöön, jonka automaattinen skaalautuvuus toimii kyberrikollisten eduksi. Check Pointin tietojen mukaan eräät organisaatiot ovat joutuneet maksamaan palveluntarjoajille satojen tuhansien dollarien arvosta tietokoneresursseja, jotka ovat kuluneet organisaation normaalin toiminnan sijasta kryptolouhintaan. Horowitzin mukaan yritysten onkin korkea aika suojata pilviympäristönsä hyökkäyksiltä.