A BitTorrent kliens felelős a több mint 400 000 PC-t érintő rosszindulatú programok érmebányászatáért

érme bányászat malware

A kriptovaluta bányászat az egyik legnépszerűbb keresési lekérdezés a Google-on. Mindenki a lehető legtöbb kriptovalutát akarja megszerezni, sőt egyesek tisztességtelen stratégiákat is alkalmaznak a céljuk eléréséhez.

A Microsoft nemrégiben elárulta, hogy egy hatalmas Dofoil-kampány megpróbálta rosszindulatú kriptovaluta-bányászokat telepíteni a Windows 10 több százezer számítógépére.

A Windows Defender megmenti a napot

Szerencsére a Windows Defender fejlett szkennelési képességeinek és a gépi tanulási technológiáknak köszönhetően a Windows 10 rendszert futtató számítógépek ezredmásodperceken belül képesek voltak blokkolni ezt a támadást.

Alapján A Microsoft jelentése, A BitTorrent kliens hídként működött az áldozatok előtt.

A március 6-án kezdődött járványban kitűnt egy minta: a legtöbb rosszindulatú fájlt a mediaget.exe nevű folyamat írta. Ez a folyamat kapcsolódik a MediaGet-hez, egy BitTorrent klienshez, amelyet potenciálisan nemkívánatos alkalmazásoknak (PUA) minősítünk.

A Microsoft vizsgálata feltárta, hogy a március elején történt támadást február közepe óta gondosan megtervezték. Amint azt a biztonsági mérnökök kifejtették, a támadók frissítésmérgező kampányt hajtottak végre, amely a MediaGet trójai rendszerű változatát telepítette a felhasználók számítógépeire.

A rosszindulatú program a Dofoilt használta a CoinMiner szállítására, hogy az áldozatok számítógépes erőforrásait felhasználva kriptovalutákat bányásszanak a támadók számára.

A felhasználók szerencséjére a Windows Defender Advanced Threat Protection gyorsan észlelte és blokkolta a rosszindulatú folyamatot.

A Windows Defender AV a kezdetektől megvédte az ügyfeleket a Dofoil járványtól. A viselkedésalapú észlelési technológiák megjelölték a Dofoil szokatlan perzisztencia mechanizmusát, és azonnal elküldték a jelet a felhővédelmi szolgáltatásnak, ahol több gépi tanulási modell először blokkolta a legtöbb példányt látás.

Ez az esemény még egyszer kiemeli egy hatékony biztonsági szoftver használatának fontosságát védje számítógépét a legújabb fenyegetések ellen. Ha többet szeretne megtudni a gép védelmének legjobb eszközeiről, olvassa el az alább felsorolt ​​cikkeket:

  • 5 legjobb biztonsági szoftver több eszközhöz [2018-as lista]
  • 5 legjobb biztonsági szoftver az Alienware számítógépekhez
  • 5 legjobb biztonsági szoftver a kriptokereskedelemhez a pénztárca biztosításához
Legyen óvatos a Telegram telepítésekor, mert Purple Fox kártevőket is kaphat

Legyen óvatos a Telegram telepítésekor, mert Purple Fox kártevőket is kaphatRosszindulatú

Manapság sokan használják a Telegramot a kommunikáció biztonságosabb eszközeként. Ennek a magánéletnek azonban ára is lehet, ha nem figyelünk a jelekre.A Telegram asztali számítógépekhez telepítőpr...

Olvass tovább
A Windows frissítéseket a Lazarus hackerei rosszindulatú programok terjesztésére használják

A Windows frissítéseket a Lazarus hackerei rosszindulatú programok terjesztésére használjákRosszindulatú

A Windows frissítéseket a Microsoft a rendszereink védelmének erősítésére használja.Érdemes azonban tudni, hogy még ezek a frissítések sem biztonságosak többé.A Lazarus nevű észak-koreai hackercsop...

Olvass tovább
A Microsoft nyilvánosságra hozta az UpdateAgent trójai Mac rendszerét

A Microsoft nyilvánosságra hozta az UpdateAgent trójai Mac rendszerétMac Operációs RendszerRosszindulatú

Évekkel ezelőtt senki sem gondolta, hogy ez lehetséges, de a Microsoft és az Apple most együtt dolgozik.A két technológiai óriás egy komoly fenyegetést próbál kiküszöbölni, amely csak a Mac PC-felh...

Olvass tovább