Hackere transmitterer kryptomining-malware på tværs af Windows-systemer

  • Botnet Prometei er et af de nyeste cryptojacking-værktøjer til Windows-systemer.
  • Hackere distribuerer botnet for at bryde Windows-pc'er og udvinde Monero-kryptovalutaen.
  • Bliv ikke fanget ubevidst! For at holde dig opdateret om de nyeste trusler mod dine virksomhedssystemer skal du bogmærke Cybersikkerhed side.
  • Gå til Sikkerhed sektion for praktiske tip til sikring af din Windows 10-pc og applikationer.
Windows SMB-udnyttelse

Der er en ny stamme af kryptomining-malware i byen, og den inficerer Windows-systemer!

Kryptomining skal være en god, legitim forretning. Men dets krav til computerkraft retfærdiggør for det meste aldrig investeringen.

Så hvordan reagerer dem, der kan lide at høste, hvor de ikke har sået i IT-verdenen, dette tilbageslag? De finder på en snedig måde at mine og tjene penge på -cryptojacking!

Og botnet Prometei er et af de nyeste værktøjer til det ulovlige cryptojacking-arbejde.

Cryptomining-malware udnytter Windows SMB-sårbarhed

Forskningsfirma Cisco Talos opdaget botnet Prometei, som hackere oprettede for at infiltrere Windows-systemer og udvinde Monero-kryptokurrency.

Botnet har flere komponenter, der tjener forskellige nøgleformål i hele den ulovlige operation.

Til at begynde med inkluderer Prometei kode til propagering af sig selv på tværs Windows-systemer tilhører intetanende parter. Derudover implementerer den kryptomining-malware hver gang den bryder et system.

På den anden side indeholder botnet-koden til overtrædelse af Windows-sikkerhedssystemer. Hovedopgaven til denne malware-komponent er at stjæle administratorens sikkerhedsoplysninger og drage fordel af Windows Server Message Block (SMB) og Remote Desktop Protocol (RDP) sårbarheder.

Hacker bruger endda specialfremstillede scripts til at fremskynde spredningen af ​​cryptomining-malware.

Skuespilleren anvender forskellige metoder til at sprede sig over hele netværket, som SMB med stjålne legitimationsoplysninger, psexec, WMI og SMB-udnyttelser. Modstanderen bruger også flere udformede værktøjer, der hjælper botnet med at øge mængden af ​​systemer, der deltager i dets Monero-minedrift.

Denne specifikke skuespiller er delvist afhængig af brutale kraftangreb for at bryde systemer, før han planter kryptomining-malware. Du kan forsvare dit system mod en sådan trussel ved at bruge stærke adgangskoder og ved at låse konti efter for mange successive loginfejl.

Sørg også for at tage sig af det grundlæggende, herunder installation af anti-malware eller antivirus løsninger på dine Windows 10-systemer.

Har du nogensinde været offer for kryptomining malware? Hvordan løste du problemet? Du kan dele dine løsninger eller stille spørgsmål i kommentarfeltet nedenfor.

Ret Microsoft Flight Simulator, der ikke opretter forbindelse til serveren på 6 måder

Ret Microsoft Flight Simulator, der ikke opretter forbindelse til serveren på 6 måderMiscellanea

Sørg for, at online-funktionen er slået til i spilletHvis du ikke kan oprette forbindelse til serveren på Microsoft Flight Simulator, er vi her for at hjælpe.Først og fremmest skal du sørge for, at...

Læs mere
Windows Mail-fejlkode 0x80040b0b: 6 måder at rette det på

Windows Mail-fejlkode 0x80040b0b: 6 måder at rette det påMiscellanea

Lær, hvad du skal gøre for at vende tilbage til at tilføje e-mails i Mail-appen Hvis du har at gøre med fejlen 0x80040b0b på Mail-appen, kan det skyldes korrupte systemfiler.En hurtig, men effektiv...

Læs mere
Quake 2 Remastered på Xbox: her er alt hvad du behøver at vide

Quake 2 Remastered på Xbox: her er alt hvad du behøver at videMiscellanea

Quake 2 Remastered vil angiveligt blive annonceret på QuakeCon.Quake 2 blev udgivet i 1997, og det er et klassisk videospil.Der er stadig et stort samfund af mennesker, der spiller det.Quake 2 Rema...

Læs mere