BitTorrent-asiakas on vastuussa kolikoiden haittaohjelmista, jotka vaikuttavat yli 400 000 tietokoneeseen

kolikoiden louhinta haittaohjelma

Salausvaluutan louhinta on yksi Googlen suosituimmista hakukyselyistä. Kaikki haluavat saada käsiinsä mahdollisimman monta salausvaluuttaa, ja jotkut jopa käyttävät epärehellisiä strategioita tavoitteensa saavuttamiseksi.

Microsoft paljasti äskettäin, että massiivinen Dofoil-kampanja yritti asentaa haitallisia kryptovaluuttakaivostyöläisiä satoihin tuhansiin Windows 10 -tietokoneisiin.

Windows Defender säästää päivän

Onneksi Windows Defenderin edistyneiden skannausominaisuuksien ja koneoppimistekniikoiden ansiosta Windows 10 -tietokoneet pystyivät estämään tämän hyökkäyksen millisekuntien kuluessa.

Mukaan Microsoftin raportti, BitTorrent-asiakas toimi siltana uhreille.

Maaliskuussa 6 alkaneessa taudinpurkauksessa malli erottui: suurin osa haitallisista tiedostoista kirjoitettiin mediaget.exe-nimisellä prosessilla. Tämä prosessi liittyy MediaGetiin, BitTorrent-asiakasohjelmaan, jonka luokittelemme mahdollisesti ei-toivotuksi sovellukseksi (PUA).

Microsoftin tutkimus paljasti, että maaliskuun alussa tapahtunut hyökkäys oli suunniteltu huolellisesti helmikuun puolivälistä lähtien. Kuten turvallisuusinsinöörit selittivät, hyökkääjät tekivät päivitysmyrkytyskampanjan, joka asensi MediaGetin troijalaisen version käyttäjien tietokoneisiin.

Haittaohjelma käytti Dofoilia toimittamaan CoinMinerin, jotta uhrien tietokoneresursseja voitaisiin käyttää hyökkääjien kryptovaluuttojen louhintaan.

Käyttäjien onneksi haitallinen prosessi havaittiin ja estettiin nopeasti Windows Defender Advanced Threat Protection -sovelluksella.

Windows Defender AV suojasi asiakkaita Dofoilin taudinpurkaukselta heti alussa. Käyttäytymiseen perustuvat havaintotekniikat merkitsivät Dofoilin epätavallisen pysyvyysmekanismin ja lähettivät välittömästi a signaali pilvisuojauspalvelulle, jossa useat koneoppimismallit estivät aluksi useimmat esiintymät näky.

Tämä tapahtuma korostaa jälleen kerran tehokkaan tietoturvaohjelmiston käytön merkitystä suojaa tietokonettasi uusimpia uhkia vastaan. Lisätietoja parhaista työkaluista, joita voit käyttää koneesi suojaamiseen, on seuraavissa artikkeleissa:

  • 5 parasta tietoturvaohjelmistoa useille laitteille [2018-luettelo]
  • 5 parasta tietoturvaohjelmistoa Alienware-tietokoneille
  • 5 parasta suojausohjelmistoa salaustoimintaan lompakon suojaamiseksi
1M Windows-tietokonetta on edelleen alttiina BlueKeep-haittaohjelmahyökkäyksille

1M Windows-tietokonetta on edelleen alttiina BlueKeep-haittaohjelmahyökkäyksilleHaittaohjelmaWindows 10 UutisetKyberturvallisuus

Viimeaikaiset raportit viittaavat siihen, että noin miljoona laitetta on edelleen alttiita madotettaville BlueKeep-iskuille. Kyseisten laitteiden käyttäjien on asennettava uusin Windows 10: n tieto...

Lue lisää
Varo: Cryptomining-haittaohjelmien hyökkäykset lisääntyvät vuonna 2018

Varo: Cryptomining-haittaohjelmien hyökkäykset lisääntyvät vuonna 2018HaittaohjelmaKyberturvallisuus

Blockchain-tekniikka kehittyy odotettua nopeammin ja suosion kasvaessa kryptovaluutat, heihin liittyvät uhkat ovat myös löysällä. Tuloksena, salauksen haittaohjelma on viimeisin raportti vuoden 201...

Lue lisää
Windows-käyttäjät voivat ilmoittaa haavoittuvuuksista ja saada siitä maksua

Windows-käyttäjät voivat ilmoittaa haavoittuvuuksista ja saada siitä maksuaHaittaohjelmaKyberturvallisuus

Tiesitkö, että voit ilmoittaa Windowsin haavoittuvuuksista ja hyödyntämistekniikoista Microsoftille ja saada siitä maksua? Microsoftin Bounty-ohjelma auttaa yritystä hyödyntämään Windows-käyttäjien...

Lue lisää