
Kripto valūtas ieguve ir viens no populārākajiem meklēšanas vaicājumiem Google tīklā. Visi vēlas iegūt pēc iespējas vairāk kriptovalūtu, un daži pat izmanto negodīgas stratēģijas, lai sasniegtu savu mērķi.
Microsoft nesen atklāja, ka masveida Dofoil kampaņas laikā simtiem tūkstošu Windows 10 datoru mēģināja instalēt ļaunprātīgas kriptovalūtas kalnračus.
Windows Defender ietaupa dienu
Par laimi, pateicoties Windows Defender uzlabotajām skenēšanas iespējām un mašīnmācīšanās tehnoloģijām, datori, kuros darbojas operētājsistēma Windows 10, milisekundēs spēja bloķēt šo uzbrukumu.
Pēc Microsoft ziņojums, BitTorrent klients darbojās kā tilts uz upuriem.
Uzliesmojumā, kas sākās 6. martā, iezīmējās paraugs: lielāko daļu ļaunprātīgo failu uzrakstīja process ar nosaukumu mediaget.exe. Šis process ir saistīts ar MediaGet, BitTorrent klientu, kuru mēs klasificējam kā potenciāli nevēlamu lietojumprogrammu (PUA).
Microsoft izmeklēšana atklāja, ka marta sākumā notikušais uzbrukums tika rūpīgi plānots kopš februāra vidus. Kā paskaidroja drošības inženieri, uzbrucēji veica saindēšanās ar atjauninājumu kampaņu, kas lietotāju datoros instalēja trojanizētu MediaGet versiju.
Ļaunprātīgā programmatūra izmantoja Dofoil, lai nogādātu CoinMiner, lai upuru datorresursus izmantotu kriptovalūtu iegūšanai uzbrucējiem.
Par laimi lietotājiem ļaunprātīgo procesu ātri atklāja un bloķēja Windows Defender Advanced Threat Protection.
Sākotnēji Windows Defender AV pasargāja klientus no Dofoil uzliesmojuma. Uz uzvedību balstītas noteikšanas tehnoloģijas iezīmēja Dofoil neparasto noturības mehānismu un nekavējoties nosūtīja a signāls mākoņu aizsardzības dienestam, kur vairāki mašīnmācīšanās modeļi sākumā bloķēja lielāko daļu gadījumu redze.
Šis notikums vēlreiz uzsver, cik svarīgi ir izmantot spēcīgu drošības programmatūru aizsargāt datoru pret jaunākajiem draudiem. Lai iegūtu papildinformāciju par labākajiem rīkiem, ko izmantot, lai aizsargātu jūsu mašīnu, skatiet tālāk minētos rakstus:
- 5 labākā drošības programmatūra vairākām ierīcēm [2018. gada saraksts]
- 5 labākā drošības programmatūra Alienware datoriem
- 5 labākā drošības programmatūra kriptogrāfijas tirdzniecībai, lai aizsargātu jūsu maku