Клиент на BitTorrent, отговорен за злонамерен софтуер за копаене на монети, засягащ над 400 000 компютъра

How to effectively deal with bots on your site? The best protection against click fraud.
злонамерен софтуер за добив на монети

Криптовалутният добив е една от най-популярните заявки за търсене в Google. Всеки иска да се докопа до възможно най-много криптовалути, а някои дори използват нечестни стратегии, за да постигнат целта си.

Microsoft наскоро разкри, че масирана кампания на Dofoil се опитва да инсталира злонамерени майнери на криптовалута на стотици хиляди компютри с Windows 10.

Windows Defender спасява деня

За щастие, благодарение на разширените възможности за сканиране на Windows Defender и технологиите за машинно обучение, компютрите с Windows 10 успяха да блокират тази атака в рамките на милисекунди.

Според Доклад на Microsoft, BitTorrent клиентът действа като мост към жертвите.

В огнището, започнало на 6 март, се откроява модел: повечето зловредни файлове са написани от процес, наречен mediaget.exe. Този процес е свързан с MediaGet, BitTorrent клиент, който класифицираме като потенциално нежелано приложение (PUA).

Разследването на Microsoft разкри, че атаката, извършена в началото на март, е била внимателно планирана от средата на февруари. Както обясниха инженерите по сигурността, нападателите извършиха кампания за отравяне с актуализации, която инсталира троянизирана версия на MediaGet на потребителски компютри.

instagram story viewer

Злонамереният софтуер използва Dofoil, за да достави CoinMiner, за да използва компютърните ресурси на жертвите за копаене на криптовалути за нападателите.

За щастие на потребителите, злонамереният процес беше бързо открит и блокиран от Windows Defender Advanced Threat Protection.

Windows Defender AV защити клиентите от огнището на Dofoil в началото. Базираните на поведение технологии за откриване сигнализират за необичайния механизъм на устойчивост на Dofoil и веднага изпращат сигнал към услугата за защита в облака, където множество модели за машинно обучение първоначално са блокирали повечето случаи гледка.

Това събитие за пореден път подчертава важността на използването на мощен софтуер за сигурност за защита на вашия компютър срещу най-новите заплахи. За повече информация относно най-добрите инструменти за защита на машината вижте статиите, изброени по-долу:

  • 5 най-добър софтуер за сигурност за множество устройства [2018 Списък]
  • 5 най-добрият софтуер за сигурност за компютри Alienware
  • 5 най-добрият софтуер за сигурност за крипто-търговия, за да защитите портфейла си
Teachs.ru
Можете ли да бъдете хакнати от QR код? [Ръководство за превенция]

Можете ли да бъдете хакнати от QR код? [Ръководство за превенция]проблеми с IphoneЗловреден софтуерСигурност

Пригответе се да бъдете изненадани от нашите откритияСрещаме QR кодове навсякъде, било то в уебсайт, кафене или дори билбордове. Докладите предполагат, че хакерите са прониквали отново и отново в т...

Прочетете още
Zeus Malware: какво е и как да го предотвратите или премахнете

Zeus Malware: какво е и как да го предотвратите или премахнетеЗловреден софтуерПремахване на злонамерен софтуер

Бедствието може да се случи по всяко време, но не и ако сте подготвениЗловреден софтуер Zeus се предлага в различни форми, които се възползват предимно от остарял софтуер и незащитени системи.Ние п...

Прочетете още
Zeus Malware: какво е и как да го предотвратите или премахнете

Zeus Malware: какво е и как да го предотвратите или премахнетеЗловреден софтуерПремахване на злонамерен софтуер

Бедствието може да се случи по всяко време, но не и ако сте подготвениЗловреден софтуер Zeus се предлага в различни форми, които се възползват предимно от остарял софтуер и незащитени системи.Ние п...

Прочетете още
ig stories viewer