40万台以上のPCに影響を与えるコインマイニングマルウェアを担当するBitTorrentクライアント

コインマイニングマルウェア

暗号通貨マイニングは、Googleで最も人気のある検索クエリの1つです。 誰もができるだけ多くの暗号通貨を手に入れたいと思っており、目標を達成するために不正な戦略を使用している人もいます。

マイクロソフトは最近、大規模なDofoilキャンペーンが数十万台のWindows10コンピューターに悪意のある暗号通貨マイナーをインストールしようとしたことを明らかにしました。

WindowsDefenderはその日を節約します

幸い、Windows Defenderの高度なスキャン機能と機械学習テクノロジーのおかげで、Windows10を実行しているコンピューターは数ミリ秒以内にこの攻撃をブロックすることができました。

による Microsoftのレポート、BitTorrentクライアントは被害者への架け橋として機能しました。

3月6日に始まった発生では、パターンが際立っていました。悪意のあるファイルのほとんどは、mediaget.exeと呼ばれるプロセスによって書き込まれました。 このプロセスは、望ましくない可能性のあるアプリケーション(PUA)として分類されるBitTorrentクライアントであるMediaGetに関連しています。

Microsoftの調査によると、3月の初めに発生した攻撃は、2月中旬から慎重に計画されていました。 セキュリティエンジニアが説明したように、攻撃者は、ユーザーのコンピューターにトロイの木馬化されたバージョンのMediaGetをインストールするアップデートポイズニングキャンペーンを実行しました。

マルウェアは、被害者のコンピューターリソースを使用して攻撃者の暗号通貨をマイニングするために、Dofoilを使用してCoinMinerを配信しました。

ユーザーにとって幸いなことに、悪意のあるプロセスはWindows Defender Advanced Threat Protectionによって迅速に検出され、ブロックされました。

Windows Defender AVは、開始時にDofoilの発生から顧客を保護しました。 行動ベースの検出テクノロジーは、Dofoilの異常な永続性メカニズムにフラグを立て、すぐに 複数の機械学習モデルが最初にほとんどのインスタンスをブロックしたクラウド保護サービスへのシグナル 視力。

このイベントは、強力なセキュリティソフトウェアを使用して コンピューターを保護する 最新の脅威に対して。 マシンを保護するために使用するのに最適なツールの詳細については、以下の記事を確認してください。

  • 複数のデバイスに最適な5つのセキュリティソフトウェア[2018リスト]
  • Alienwareコンピュータに最適な5つのセキュリティソフトウェア
  • あなたの財布を保護するための暗号取引のための5つの最高のセキュリティソフトウェア
DriverAgent Plusは安全ですか? PCから削除するにはどうすればよいですか?

DriverAgent Plusは安全ですか? PCから削除するにはどうすればよいですか?マルウェアセキュリティの脅威

DriverAgent Plusは、ファイアウォールをだまし、悪意のあるソフトウェアを含む可能性のある疑わしいファイルです。サードパーティのアンインストーラプログラムを使用すると、PCからDriverAgentPlusをすばやく削除できます。このようなソフトウェアやファイルから身を守るために、サードパーティのウイルス対策ソフトウェアをインストールしてください。機械学習を備えた専用のウイルス対...

続きを読む
NukeBotトロイの木馬攻撃を防ぐ方法

NukeBotトロイの木馬攻撃を防ぐ方法マルウェアサイバーセキュリティ

NukeBot Banking Malwareは、銀行システムに影響を与える可能性がありますが、PCにも感染する可能性があります。この脅威は実際には、ほとんどが電子メールを介してシステムに侵入するトロイの木馬です。アカウントの電子メールの受信トレイとスパムフォルダをクリーンアップすると、この問題をすぐに解決できます。また、侵入をブロックする強力なウイルス対策ソフトウェアでコンピューターを保護...

続きを読む
.djvuファイル拡張子ウイルスとは何ですか?それを削除する方法は?

.djvuファイル拡張子ウイルスとは何ですか?それを削除する方法は?マルウェアランサムウェア

DJVUは、コンピューター上の重要なファイルを暗号化する悪意のあるプログラムのウイルスファイル拡張子です。ウイルススパイウェアによってファイル拡張子が変更された後、このウイルスはあなたにお金を要求します。手動の削除方法を使用すると、DJVUウイルス拡張機能を排除できます。ウイルスによってファイル拡張子が変更される瞬間を防ぐために、専用のソフトウェアを使用できます。さまざまなPCの問題を修正す...

続きを読む