„BitTorrent“ klientas, atsakingas už monetų kasybos kenkėjišką programinę įrangą, veikiančią daugiau nei 400 000 kompiuterių

monetų kasybos kenkėjiškos programos

Kriptovaliutų kasimas yra viena iš populiariausių „Google“ paieškos užklausų. Visi nori įsitraukti į kuo daugiau kriptovaliutų, o kai kurie netgi naudoja nesąžiningas strategijas, kad pasiektų savo tikslą.

„Microsoft“ neseniai atskleidė, kad didžiulėje „Dofoil“ kampanijoje buvo bandoma šimtus tūkstančių „Windows 10“ kompiuterių įdiegti kenksmingus kriptovaliutų kasėjus.

„Windows Defender“ taupo dieną

Laimei, dėl pažangių „Windows Defender“ nuskaitymo galimybių ir mašininio mokymosi technologijų kompiuteriai, kuriuose veikia „Windows 10“, per milisekundes sugebėjo blokuoti šią ataką.

Pagal „Microsoft“ ataskaita, „BitTorrent“ klientas veikė kaip tiltas į aukas.

Kovo 6 d. Prasidėjusiame protrūkyje išsiskyrė šablonas: dauguma kenksmingų failų buvo parašyti procese, vadinamame mediaget.exe. Šis procesas yra susijęs su „MediaGet“, „BitTorrent“ klientu, kurį priskiriame potencialiai nepageidaujamai programai (PUA).

„Microsoft“ tyrimas atskleidė, kad kovo pradžioje įvykusi ataka buvo kruopščiai suplanuota nuo vasario vidurio. Kaip paaiškino saugumo inžinieriai, užpuolikai atliko apsinuodijimo kampaniją, kurios metu naudotojų kompiuteriuose buvo įdiegta trojanti „MediaGet“ versija.

Kenkėjiška programa naudojo „Dofoil“ pristatydama „CoinMiner“, kad panaudotų aukų kompiuterinius išteklius užpuolikams kriptovaliutoms išgauti.

Vartotojų laimei, kenkėjišką procesą greitai aptiko ir užblokavo „Windows Defender Advanced Threat Protection“.

„Windows Defender AV“ nuo pat pradžių apsaugojo klientus nuo „Dofoil“ protrūkio. Elgsena pagrįstos aptikimo technologijos pažymėjo neįprastą „Dofoil“ patvarumo mechanizmą ir iškart išsiuntė a signalą apsaugos nuo debesų tarnybai, kur keli mašininio mokymosi modeliai iš pradžių blokavo daugumą egzempliorių regėjimas.

Šis įvykis dar kartą pabrėžia galingos saugos programinės įrangos naudojimo svarbą apsaugoti savo kompiuterį nuo naujausių grėsmių. Norėdami gauti daugiau informacijos apie geriausius įrankius, naudojamus apsaugoti jūsų mašiną, žr. Toliau išvardytus straipsnius:

  • 5 geriausia kelių įrenginių saugos programinė įranga [2018 sąrašas]
  • 5 geriausia „Alienware“ kompiuterių saugos programinė įranga
  • 5 geriausia kriptografinės prekybos programinė įranga, skirta apsaugoti jūsų piniginę
Kas yra UpdateCheck.exe ir kam jis naudojamas?

Kas yra UpdateCheck.exe ir kam jis naudojamas?Didelis Procesoriaus NaudojimasKenkėjiška ProgramaKompiuterio Našumas

Viskas apie procesą ir patarimus, kaip sumažinti procesoriaus naudojimąThe UpdateCheck.exe procesas paprastai yra susietas su trečiosios šalies programa, kuri ją naudoja naujesnėms versijoms nuskai...

Skaityti daugiau
Kaip pataisyti MRT.exe didelio procesoriaus ir disko naudojimą: 3 greiti būdai

Kaip pataisyti MRT.exe didelio procesoriaus ir disko naudojimą: 3 greiti būdaiDidelis Procesoriaus NaudojimasKenkėjiška Programa„Windows 10“

Sužinokite, kaip lengvai sustabdyti kenkėjiškos programinės įrangos pašalinimo įrankį MRT.exe yra vietinės „Windows“ programinės įrangos dalis, kuri ieškos ir pašalins jūsų kompiuteryje esančias ke...

Skaityti daugiau
Ar gali būti nulaužtas naudojant QR kodą? [Prevencijos vadovas]

Ar gali būti nulaužtas naudojant QR kodą? [Prevencijos vadovas]„I Phone“ ProblemosKenkėjiška ProgramaSaugumas

Pasiruoškite būti nustebinti mūsų išvadomisQR kodus susiduriame visur, nesvarbu, ar tai būtų svetainėje, kavinėje ar net skelbimų lentose. Ataskaitose teigiama, kad įsilaužėliai vėl ir vėl įsiskver...

Skaityti daugiau