Вдобавок к этому для дополнительного обогащения интернет-провайдеры могут удаленно устанавливать на компьютеры своих пользователей майнеры криптовалют. Такие случаи были зафиксированы пока только в трех странах. Это Турция, Сирия и Египет.
По словам специалистов из Citizen Lab, которым удалось обнаружить случаи слежки, провайдеры и разные правительственные организации для отслеживания действий пользователей применяют технологию под названием Deep Packet. Она позволяет перехватывать и изменять трафик пользователей.
Эту технологию разработали специалисты компании Sandvine. С ее помощью интернет-провайдеры могут осуществлять регистрацию разных типов трафика, блокировать доступ к некоторым сайтам и пр. Таким образом они могут наладить тотальную слежку за своими пользователями.
Чтобы установить на компьютеры своих жертв шпионское программное обеспечение, провайдеры прибегали к использованию разных способов. Например, в турецкой коммуникационной компании Türk Telekom решили заражать компьютеры клиентов с помощью специального устройства под названием Sandvine PacketLogic. Оно используется для перенаправления пользователей на заранее заданные вредоносные сайты, с которых на компьютеры проникали шпионские программы. Чаще всего перенаправление на такие сайты срабатывало, когда пользователи заходили на официальные сайты каких-то программ и пытались их установить на свой компьютер. В итоге вместе с устанавливаемым ПО на их ПК проникали вирусы, позволяющие шпионить за пользователями. Эксперты установили, что принцип действия этого механизма заключается в перенаправлении пользователей с HTTPS-страниц на HTTP-версии сайтов, осуществить атаку с которых гораздо проще.
Вполне возможно, что такие атаки были организованы правительственными организациями, так как слежка велась в первую очередь за журналистами, юристами и правозащитниками.Аналогичный способ для слежки использовался в Сирии. Там вредоносное программное обеспечение загружалось на компьютеры пользователей, когда те пытались установить официальные версии антивирусника Avast, браузера Opera и еще нескольких довольно популярных программ.
А в Египте провайдеры пошли еще дальше и устанавливали на компьютеры своих клиентов программное обеспечение для майнинга криптовалют. Майнинг запускался каждый раз, когда владелец ПК посещал HTTP-страницы.